Cara Deface dengan Teknik Com_User | Exploit joomla

kali ini saya akan membahas web berbasis joomla dengan teknik com_user , emang si ini exploit lama tapi masih crootz kok kalo kita kembangin lagi dorknya :D .
oke yang harus kita persiapkan adalah :
  1. dork intext:joomla! 1.7 - Open Source Content Management
  2. exploit :/index.php?option=com_users&view=registration
  3. shell jika perlu :D
  4. wajah tamvan biar dapet yang verawan :D okwowkokw

langsung saja eksekusi gannnn !

   1. kita search aja di mesin pencarian andalan kita ambil dork diatas OK :D itu dork default coba aja kembangin lagi masih banyak kok yang verawan :D
   2. kalau sudah nemu targetnya kita masukin exploitnya , contoh seperti ini http://target/index.php?option=com_users&view=registration . bisa juga http://target/joomla/index.php?option=com_users&view=registration.
   3. maka akan memasuki kehalaman registrasi seperti ini
   4. coba Ctrl+u temukan tokennya dan masukan kedalam file html exploit joomla yang sudah kalian download dan copy juga link masukan kedalam file exploit tersebut :D
  5. nah masukin kedalam exploit com_user yang tadi agan download kali ini saya buka filenya menggunakan sublime text .

  6. nah setelah itu masukan juga linknya kedalam exploitnya , oiya dibawah ini boleh kalian ganti kok nama dan passwordnya , tapi ingat password harus di biarkan berbeda didalam exploit ini :D
  7. kalo udah jalanin deh exploitnya :D nanti seperti ini.
  8. nah kenapa dibiarkan berbeda nanti seperti ini nah masukin deh password baru disitu.
   9. nanti disuruh cek email berhubungan jaringan ngadat nih wifi gratisan gabisa upload foto :D

   10. nah klik tuh link yang ada tokennya nanti bakalan ke web tersebut terus kalian masukan user yang anda daftar di web targer tersebut
   11. ke sini http://target/administrator atau http://target/joomla/administrator
   12. kalo berhasil loginn bakalan ada pilihan banyak , kalo gak bisa login berarti ga vuln, dan pas udah masuk 505 itu udah di patch :D.


sekian tutorial dari saya itu kali aja bermanfaat , thanks to Haurgeulis security , Java Intelegent Cyber , ./51N1CH1 .

Terima kasih dan sampai bertemu lagiii :D See Yaaa ......



Previous
Next Post »
Thanks for your comment