Open Journal Systems Bug

Pengenalan  Open Journal System (OJS) adalah platform pengelolaan jurnal ilmiah secara online. OJS memungkinkan pengelola jurnal untu...




Pengenalan 

Open Journal System (OJS) adalah platform pengelolaan jurnal ilmiah secara online. OJS memungkinkan pengelola jurnal untuk migrasi dari sistem pengelolaan offline menjadi online. Mulai dari sebuah manuscript dikirim oleh penulis, proses reviewing, tracking, dan sebagainya hingga manuscript tersebut diterima untuk diterbitkan dalam sebuah jurnal, semuanya bisa dilakukan dengan OJS. Oleh karena itu, di samping hemat karena bersifat paperless, penggunaan OJS juga sangat cocok untuk kondisi di Indonesia yang secara geografis sangat luas .. 

Bug OJS

OJS ini sangat diminati berbagai kampus di seluruh Indonesia untuk mengelola jurnal online kampusnya, menurut pengamatan saya bahwa hampir semua universitas di Indonesia bisa dikatakan 80% mengaplikasikan OJS di website mereka :D 

Oke langsung saja, sekarang saya pilih salah satu Universitas di Indonesia yaitu 

Universitas Surabaya (UBAYA) ..

Pasti kalian akan bertanya ( Kenapa Ubaya gan ? kan lo orang bogor -_- ) 
hahahah iseng aja maklum just testing kak ..

Mari kita Eksekusi, sekarang kita coba cari dimana letak jurnal online di situs UBAYA. caranya sangat mudah sekali, tinggal kita dorking saja seperti ini https://www.google.co.id/search?q=journal%20site%3Aubaya.ac.id lalu cari salah satu Journal Online UBAYA di dork tersebut :) 




Setelah ituPertama kita harus registrasi terlebih dahulu di Journal online tersebut, lalu Login :)

Eksekusi Target

Exploit Title : Open Journal Systems File Upload 
Bug Type : File Upload 
Vendor : http://openjournalsystems.com/
Author : GadiZ ft M0J4NG_PR!4/VGN 



Proof of concept :



Buat Submission baru,
Step 1Save and continue
Step 2Upload submission file 




Bypass file extension [ .phtml ] lalu upload backd00r kamu :)

Setelah Sukses upload backd00r, mari kita akses backd00r yang telah kita tanam ke website korban

File Acces : /files/journals/1/articles/[ ID User ]/submission/original/[ ID User - ID File .phtml ]

Contoh :

Submission File
File Name 1210-3578-1-SM.phtml 
Original file
name chaYankVica.phtml
File Size 26KB
Date
uploaded 2016-04-21 10:

Done : 

http://journal.ubaya.ac.id/files/journals/1/articles/1210/submission/original/1210-3578-1-SM.phtml 

backd00r kita sudah tertanam :)

untuk yang masih Kebingungan tentang exploit ini bisa di tonton di yutub heheheh 



Setelah itu setalah kalian mau bagaimana selanjutnya hehehhe  

GreeTz : 

nadhifa salsabila, Vienny ~_^
devilzc0der , BHC , sixteen :* 
Indonesian Cyber Freedom and all of you who love peace and freedom ^^





COMMENTS

BLOGGER: 1
Loading...
Nama

Backd00r,2,Blogger Tutorial,2,Hacking,22,HTML,3,JKT48,7,News Update,7,Sharing,19,
ltr
item
[#] Cileungsi - Cyber [#]: Open Journal Systems Bug
Open Journal Systems Bug
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiBgwJOtAsOz-1K0QsF5Hg5kcgSYLCJ3M3eJ-2M7AM3LgXqfcSHuaTfi3FNeMVippptmagPAALKzr-terElryfdequAXTegHOqUZGNDt3mtCfzveEsw177UaY2-zl2QJl23aG0KmHA_mUo/s320/Create-Open-Access-Source-Journals-with-Open-Journal-System-5.png
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiBgwJOtAsOz-1K0QsF5Hg5kcgSYLCJ3M3eJ-2M7AM3LgXqfcSHuaTfi3FNeMVippptmagPAALKzr-terElryfdequAXTegHOqUZGNDt3mtCfzveEsw177UaY2-zl2QJl23aG0KmHA_mUo/s72-c/Create-Open-Access-Source-Journals-with-Open-Journal-System-5.png
[#] Cileungsi - Cyber [#]
http://cileungsi-cyber.blogspot.com/2016/05/open-journal-systems-bug.html
http://cileungsi-cyber.blogspot.com/
http://cileungsi-cyber.blogspot.com/
http://cileungsi-cyber.blogspot.com/2016/05/open-journal-systems-bug.html
true
3330362658088368293
UTF-8
Loaded All Posts Not found any posts VIEW ALL Readmore Reply Cancel reply Delete By Home PAGES POSTS View All RECOMMENDED FOR YOU LABEL ARCHIVE SEARCH ALL POSTS Not found any post match with your request Back Home Sunday Monday Tuesday Wednesday Thursday Friday Saturday Sun Mon Tue Wed Thu Fri Sat January February March April May June July August September October November December Jan Feb Mar Apr May Jun Jul Aug Sep Oct Nov Dec just now 1 minute ago $$1$$ minutes ago 1 hour ago $$1$$ hours ago Yesterday $$1$$ days ago $$1$$ weeks ago more than 5 weeks ago Followers Follow THIS CONTENT IS PREMIUM Please share to unlock Copy All Code Select All Code All codes were copied to your clipboard Can not copy the codes / texts, please press [CTRL]+[C] (or CMD+C with Mac) to copy