PHP-Nuke SQL Inyection Module News!Exploit!

Iniciado por Kriptosys, 7 Abril 2003, 06:43 AM

0 Miembros y 2 Visitantes están viendo este tema.

Kriptosys

Hola,
les presento el nuevo exploit de inyeccion de SQL Para PHP-Nuke mediante el modulo News, Que permite cambiar los passwords de los usuarios y cambiar las Noticias del Portal.

Un ofrecimiento para los Webmaster que les interese dixo tema.

SI te interesa el Colocar el Exploit en tu Portal comunicate con nosotros y te Propocionaremos la ultima version del Exploit.


Kripto@bladeinternetsecure.com

Creacion:  Blade, ZeroCodec, XyborG y Kripto.

|-Screenshot-|



CitarF I H - http://www.fihezine.tsx.to 15/11/03 Libertad de expresión, Libertad de Conocimiento

Kriptosys

#1
PHP-Nuke Webmail Exploit v1.0

Este Nuevo exploit Demuestra lo vulnerable que es este portal de Noticias. Consta de Scaner,Parcheador y porsupuesto Utilidad para explotar esta vulnerabilidad.
Afecta al modulo webmail el cual ya fue reportado hace ya un tiempo pero aun sige estando bastante activo en la red. tanto asi que la Propia PHP-Nuke de Nicaragua, fue testeada con este exploit. Esperamos que os Guste.

|-Screenshot-|




CitarF I H - http://www.fihezine.tsx.to 15/11/03 Libertad de expresión, Libertad de Conocimiento

BlaiD

A mi me interesaria muchisimo aprender SQL injection. Tu script lo k hace es aprovechar ese fallo y te permite añadir news en los portales php nuke o como ??

SaLu2, cualquier tutorial o ayuda se agradece mucho

EL_ZoRRo

Yo poseo el PHP nuke webmail exploit todavia no lo he probado pero dispongo de el tiene un tutorial muy bueno
si alguno esta interezado pidanmelo que se los mando por mail

BlaiD

Muchas gracias Kripto por paserme los Xploits. Pero he de decir k la web k to keria modificar no es vulnerable o al menos no me deja hacer nada con ningun script :(

SaLu2

Kriptosys

Si aveces pasa. no toda son Vulnerables. Recuerda que el Exploit es una Herramienta mas no es infalible  ;)
CitarF I H - http://www.fihezine.tsx.to 15/11/03 Libertad de expresión, Libertad de Conocimiento