
Blinde SQL-Injection per Brute-Force.
BESCHREIBUNG
Nutzt eine Schwachstelle in der PHP-Parameter-Eingabevalidierung aus und führt blindes Brute-Force auf den gespeicherten MD5-SQL-Hash für eine bestimmte Benutzer-ID durch.
DATEI
CVE-2008-6970.sh - Shellcode-Programm.
QUELLE