Bugtraq: Joomla com_webgrouper Component – ‘Itemid’ Parameter Sql Injection Vulnerability

Joomla com_webgrouper component version 1.6 and 1.7 and old version suffers from a remote SQL injection vulnerability.

teste on 1.6 version

Amir – IrIsT.Ir – Iedb.Ir – Xssed.Ir

Tnks

#################################

#

# @@@ @@@@@@@@@@@ @@@@@ @@@@@@@@@@ @@@ @@@@@@@

# @@@ @@@@@@@@@@@ @@@ @@ @@@ @@ @@@ @@@@@@@@

# @@@ @@@ @@@ @@ @@@ @@ @@@ @@@ @@@

# @@@ @@@ @@@ @@ @@@ @@ @@@ @@@ @@@

# @@@ @@@@@@@@@@@ @@@ @ @@@@@@@@@@ @@@ @@@@@@

# @@@ @@@@@@@@@@@ @@@ @@ @@@ @@ @@@ @@@@@@

# @@@ @@@ @@@ @@ @@@ @@ @@@ @@@ @@@ @@@

# @@@ @@@ @@@ @@ @@@ @@ @@@ @@@ @@@ @@@

# @@@ @@@@@@@@@@@ @@@@@ @@@@@@@@@@ @@@ @@@ @@@ @@@

#

#####################################

#####################################

# Iranian Exploit DataBase

# Joomla com_webgrouper Component – ‘Itemid’ Parameter Sql Injection Vulnerability

# Google Dork: inurl:index.php?option=com_webgrouper

# Date : 22/02/2017

# version : 1.6 and 1.7

# Category: Webapps

# Tested on: Windows

# Author : Amir ( iedb.team (at) gmail (dot) com [email concealed] – https://telegram.me/AmirAm67)

# Site : IeDb.Ir – irist.ir – xssed.Ir

# Iedb Telegram : https://telegram.me/iedbteam

# Archive Exploit = http://iedb.ir/exploits-7014.html

#####################################

Bug :

http://localhost/[PATH]/index.php?option=com_webgrouper&Itemid=[sql]&vie

w=webgrouper

#####################################

** http://irist.ir ==>> Insert And submit hacked site

** http://iedb.ir ==>> Iranian Exploit DataBase And Iranian Security Team

** http://xssed.Ir ==>> Sign vulnerable sites ( xss and sql ) (Vulnerability attack information site)

Thanks to : C0dex,B3hz4d,Beni_vanda,Mr_time,Bl4ck M4n,black_security,Yasser,Ramin Assadian,Black_Nofuzi,SecureHost,1TED,Mr_Kelever,Mr_keeper,Mahmod,Iedb,K

hashayar,B3hz4d4,Shabgard,Cl09er,

Be_lucky,Moslem Haghighian,Dr_Iman,8Bit,Javid,Esmiley_Amir,Mahdi_feizezade,Amin_Zohrabi,

Shellshock3 And all my friends And All Member In Iedb.Ir Team

#####################################

# Archive Exploit = http://iedb.ir/exploits-7014.html

#####################################

[ reply ]

Source: SecurityFocus Vulnerabilities @ March 1, 2017 at 04:03AM

0
Share