AuraCMS [Forum Module] – Remote SQL Injection

30 12 2007

Exploit yang ditemukan oleh kak k1tk4t ini bener2 keren. Banyak sekali website Indo yang masih memiliki hole ini. Detail exploit dapat dilihat di link di bawah ini :

http://www.milw0rm.com/exploits/4254

Link untuk base64 encoder dan decoder :

http://webnet77.com/cgi-bin/helpers/base-64.pl

Berikut beberapa website yang masih memiliki kelemahan ini :

Pesan buat para Admin dari web2 yang masih memiliki hole tersebut diharap segera memperbaikinya yaitu dengan cara memfilter masukan untuk variabel $id pada file komentar.php.

Advertisement

Actions

Information

One response

18 02 2008
abu asiyah as-salafy

assalamu’alaikum
salam kenal dari saya..pak edy-sidoarjo!sekedar info,web saya beberapa hari lalu dibajak orang(www.kebabgranate.com)deface..dg tulisan yang jorok..namun setelah konfirm ke hosting udah ditemukan pelakunya..untuk itu mohon sarannya kirakira gmn cara agar web saya bisa safe…juga gmn cara mencari hole web yg pake auracms?
terimakasi bantuannya
barakallahufik

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Change )

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Connecting to %s




Follow

Get every new post delivered to your Inbox.