Joomla com_kide Component 'view' Parameter Sql Injection Vulnerability

Published
Credit
Risk
2017.03.13
Amir
Medium
CWE
CVE
Local
Remote
CWE-89
N/A
No
Yes
Dork: inurl:index.php?option=com_kide

#################################

#
# @@@ @@@@@@@@@@@ @@@@@ @@@@@@@@@@ @@@ @@@@@@@
# @@@ @@@@@@@@@@@ @@@ @@ @@@ @@ @@@ @@@@@@@@
# @@@ @@@ @@@ @@ @@@ @@ @@@ @@@ @@@
# @@@ @@@ @@@ @@ @@@ @@ @@@ @@@ @@@
# @@@ @@@@@@@@@@@ @@@ @ @@@@@@@@@@ @@@ @@@@@@
# @@@ @@@@@@@@@@@ @@@ @@ @@@ @@ @@@ @@@@@@
# @@@ @@@ @@@ @@ @@@ @@ @@@ @@@ @@@ @@@
# @@@ @@@ @@@ @@ @@@ @@ @@@ @@@ @@@ @@@
# @@@ @@@@@@@@@@@ @@@@@ @@@@@@@@@@ @@@ @@@ @@@ @@@
#

#####################################

#####################################

# Iranian Exploit DataBase

# Joomla com_kide Component - 'view' Parameter Sql Injection Vulnerability

# Google Dork: inurl:index.php?option=com_kide

# Date : 11/2/2017

# version : 1.6

# Category: Webapps

# Tested on: Windows

# Author : Amir ( iedb.team@gmail.com - https://telegram.me/AmirAm67)

# Site : IeDb.Ir - irist.ir - xssed.Ir

# Iedb Telegram : https://telegram.me/iedbteam

# Archive Exploit = http://iedb.ir/exploits-7124.html

#####################################

Bug :

http://localhost/[PATH]/index.php?option=com_kide&view=history[sql]&page=1[sql]

#####################################

** http://iedb.ir ==>> Iranian Exploit DataBase And Iranian Security Team

** http://irist.ir ==>> submit hacked sites

** http://xssed.Ir ==>> Sign vulnerable sites ( xss and sql ) (Vulnerability attack information site)

Thanks to : C0dex,B3hz4d,Beni_vanda,Mr_time,Bl4ck M4n,black_security,Yasser,Ramin Assadian,Black_Nofuzi,SecureHost,1TED,Mr_Kelever,Mr_keeper,Mahmod,Iedb,Khashayar,B3hz4d4,Shabgard,Cl09er,

Be_lucky,Moslem Haghighian,Dr_Iman,8Bit,Javid,Esmiley_Amir,Mahdi_feizezade,Amin_Zohrabi,Shellshock3 And all my friends And All Member In Iedb.Ir Team

#####################################

# Archive Exploit = http://iedb.ir/exploits-7124.html

#####################################


** http://www.songdownload.ir ** The best OF Persian And Engilish Music

** http://www.song-dl.ir ** The best OF Persian Music

** http://kkli.ir ** The system URL Shortening Sites

** http://iedb.ir ** Iranian Exploit DataBase

** http://iedb.ir/acc ** Iranian Exploit DataBase Forum

** http://up.iedb.ir ** The Best Upload Center

** http://irist.ir **


See this note in RAW Version

 
Bugtraq RSS
Bugtraq
 
CVE RSS
CVEMAP
 
REDDIT
REDDIT
 
DIGG
DIGG
 
LinkedIn
LinkedIn


Copyright 2017, cxsecurity.com