========================================================================
| # Title : HFC MiniBlog Scripti SQl injection vulnerability
| # Author : indoushka
| # email : indoushka4ever@gmail.com
| # Tested on : windows 8.1 Français V.(Pro)
| # Version : n/a
| # Vendor : http://wmscripti.com/php-scriptler/hfc-miniblog-scripti.html
| # Dork : nop
========================================================================
poc :
http://127.0.0.1/HFC_MiniBlog/ara.php?q=1( inject her )
login ;
http://127.0.0.1/HFC_MiniBlog/giris_kontrol.php
Greetz : ⵏⴻⴽⴽⴰⴰ ⵙⴰⵍⴰⵀ ⴻⴷⴷⵉⵏⴻ------ⵯⵉⵯⴰ ⴰⵎⴰⵣⵉⴳⴻⵏ-------- ⵎⴰⵅⵡⴻⵍⵍ ⵛⴰⵛⵀⴷoⵍⵍⴰⵔ ------
|
jericho * Larry W. Cashdollar * moncet-1 * achraf.tn |
|
===================== pⴰⵛⴽⴻⵜ ⵙⵜoⵔⵎ ⵙⴻⵛⵓⵔⵉⵜⵢ =============================