Tutorial Deface : Cara Mudah Deface Website Dengan Exploit Joomla JCE Extension | Remote File Upload Vulnerability - Defa Squad

Tempat Belajar Deface

Post Top Ad

Monday, June 12, 2017

Tutorial Deface : Cara Mudah Deface Website Dengan Exploit Joomla JCE Extension | Remote File Upload Vulnerability

Oke sobat, sebenarnya udah lama sih mau share teknik ini,  cuma saya males aja mau nyari targetnya,, wkwkwk soalnya saya jarang nemu target yg Vuln, jadi males dah,, tapi berkat bantuan dari temen saya yaitu om Agam yang dengan sukarela memberikan live target yang bisa sobat gunakan :D jadi mempermudah saya untuk berbagi teknik ini buat sobat2 semua :) Thanks to Om  Agam dan perlu sobat ketahui bahwa pada CMS joomla itu yang paling banyak ditemukan bugsnya itu di component atau Extensinya, rata2 pasti begitu :)
Udah ah ngomel2nya, langsung saja kita praktekkan :) Disini saya akan menjelaskan dua Teknik yang berbeda tapi Konsepnya sama aja sih :D beda toolsnya aja :p

Bahan-Bahan :

JCE Exploiter PHP | Download


Dork :  
inurl:"/index.php?option=com_jce"
inurl:index.php?option=com_virtuemart



Udah disiapin kan bahan2nya? lanjut yuk masak2nya? Hajiahh :3
Upload dulu JCE Exploit PHP di  Hostingan atau apapun dah :) 


Lalu masukkan targetnya :

Hostname : Web Target [tanpa http:// dan / ]
Path : / atau /path/ 
Please Specify a file to upload : Shell sobat :)

Yang lain, kosongin aja :) lalu klik Start


Nah tuh udah keliatan hasilnya :)


Langsung dah, eksekusi shellnya dan upload file depesan sobat :)


Sekian Tutorialnya, mudah2an bermanfaat buat pembelajaran :)

No comments:

Post a Comment

Post Top Ad