################################################################################??########
; w+ I9 I) w# G: C" l2 |' H# % G6 R2 w6 s" A, W1 ?+ v
# Exploit Title : Net Ways Cms Sql Injection Vulnerability $ a+ @/ k5 \. {, r# `: E
# 8 y' I8 Z i4 N; ]; K' ~; s2 z
# Author : IrIsT.Ir & \" P. u7 q( T2 l2 F# |) m
#
& v8 X. ?/ {9 [# U' j2 A# Discovered By : Am!r
! N& {3 F& T$ u; N/ ^3 B#
8 i) ~! O( M, c. f, x- [1 ~+ G9 Y# Home : http://IrIsT.Ir/forum
7 \# E% V/ d; i: X: p) U \% ]#
: w' U4 S! F8 w6 M9 C$ H# Software Link : http://www.netways.com/ www.political-security.com
: Q7 S. u$ v+ R& [& B9 G5 m0 j#
4 q9 _9 ]6 b8 ` Q# Security Risk : High
3 B5 h/ O- I3 _7 Z% z U& i#
( D4 E4 H4 u2 P+ R5 I# Version : All Version
. ]2 c$ N4 H* {* u$ w5 P#
. [" S4 j+ K: C% K( \# Tested on : GNU/Linux Ubuntu - Windows Server - win7 ) o9 }& f6 y7 Y! h1 S M. x
# # W+ F& W" B( n& z7 a9 `
# Dork : intext:"Designed & developed by NetWays"
" b% a. d6 l. j: B) o% w# ' f; D7 ^, L0 t' c% I u9 _
################################################################################??########
w' G. V! N* ?: y#
2 D4 U& `, t7 W# Expl0iTs :
/ \- |+ t, m$ Q+ b" e: D: ~#
. O) Z6 O* h) J$ T! x# http://target.com/news.php?id=[Sql]
8 m% ~4 G0 \; y4 [# 0 a6 d p! j5 w+ H: P/ v# X% [
#
$ ^+ O0 g- N; t* Q# D3mo : 5 C$ f9 \2 p7 v3 {2 T0 O
# ; b- l+ z5 ^, s9 u+ b
# http://compagnieparento.com/news.php?id=7[Sql]
( Z. u7 W0 y# k: N/ L9 M! c4 V. h#
s2 {, ?6 d0 L& n' ~* |% K################################################################################??########
3 K w* P0 E( o' Y9 s6 h! W#
) g" u/ \1 J" G( e' {# Greats : B3HZ4D - nimaarek - Dead.Zone - C0dex - SpooferNinja - TaK.FaNaR - Nafsh - BestC0d3r 0 D( p8 B8 e" A* ^) f! e8 O
#
0 M1 V+ V( K) I5 m: k# T% F9 k6 }8 u# 0x0ptim0us - TaK.FaNaR - m3hdi - F@rid - Siamak.Black - H4x0r - dr.tofan - skote_vahshat - d3c0d3r
3 y3 @, m2 T, b" `#
1 X7 U; B: W) y0 s! Q& o/ {8 {# Mr.Xpr & M.R.S.CO & Mr.Cicili & H-SK33PY & All Members In Www.IrIsT.Ir/forum
" t/ t( X3 G: \" D& {% D( X* Y# / @8 v. e" m0 s7 A" h) L) X
################################################################################??######## |