Monday 22 August 2016

Joomla Com_media Shell Bypass uploading tutorial

Hello World ; Soree Fans, Please Say Hello Haters ;*
Lanjut Walking Blog geenggs, yoo Kali ini Nue bakal Share Tutorial Upload Shell di eXploit com_media dengan Cara Bypass ekstensi Shell
Bagi agan yang belum tau mengenai seputar exploit / bug yg ada pada CMS Joomla, bisa ke artikel yang dulu Nue posting: Tutorial Deface Joomla menggunakan com_media

Let's CroOtz ,Baby ;p


Untuk Dork dan Cara eksploitasinya silahkan Cek di link artikel yang gua kasih di atas yoo..
disini Nue tinggal bahas cara salah satu Bypass Ekstensi shellnya doang, biar bisa Upload shell :D

eXploit:
/index.php?option=com_media&view=images&tmpl=component&fieldid=&e_name=jform_articletext&asset=com_content&author=&folder=

Shell Bypass: rename shell jadi shell.PhP.txt

1. Pertama Dorking dan temukan target yang Vuln
2. abiss ituu yaa rename (ubah ekstensi Shell .php lu , jadii contoh.PhP.txt)
3. jozz langsung Upload shell yang dh lu ubah tadii ekstensinye deh :p


4. Akses Shell o.O ?? target.c0li/images/namashell.PhP.txt


dan tarraaa ,, target sekarang bisa kite eksploitasi sesuka lu mblo.
Udeh dulu ye enyaak, Babeh , encang, encing, engkong, om ,tante, abang , dan BossQ,,,
gua mau lanjut Maraton Bobo dulu ~ wkwkkw

Stay Cool and Keep ./Crotz , gaes <(")

bila ada kesalahan mohon di maafkan dan dibenarkan di kolom komentar kak. 
bila ada kritik, dan pertanyaan langsung aja kak ke wall fanspage kami: TKJ CYBER ART
Nue cuma niat untuk Share Tutorial, yg bertujuan utk membantu para pemula kek Nue :')
Happy Joomla Defacing Om ~
Sekian dan semoga bermanfaat .. terimakasih


Source and Thanks to: redsm0ke zone | Home Of 3xploit  


./Nuenomaru

Cepat Bangkit dan berFikir, semua tak berakhir disini ^_^
Editing By: ~Yiyop[s]

Pokoknyee mah Om yiyop Bijak, kalo lagi Sange wkwkwk.







Visit and follow :

FP         : TKJ Cyber Art
G+         : TKJ Cyber Art
youtube : TKJ Cyber Art
BBM      : C0018D1A2
Line       : http://line.me/ti/p/%40hjl8740i

3 comments

kaga berhasil kakak :v . site tertentu

akwkaw, gak semua target bisa di bypass ekstensi seperti di thread ini..
harap lakukan uji coba sendiri om wkwkw, istilahnya sih tergantung filter upload site targetnya..

semoga sukses teruuss om

#Nuenomaru

This comment has been removed by the author.


EmoticonEmoticon