Joomla merupakan sistem manajemen konten (cms) yang bebas dan terbuka, kebanyakan web pemerintahan maupun sekolahan menggunakan web berbasis joomla. Joomla memiliki banyak versi. Kali ini saya akan tunjukkan cara upload shell pada joomla.
1. Siapkan dulu file shellnya, jika belum punya bisa anda download disini
2. Anda harus punya akses masuk ke target joomla, bisa menggunakan teknik SQL Injection, cari disini
3. Download dulu template joomla ini untuk mengsukseskan cara ini
4. Masuk ke page admin joomla melalui www.site.com/admin / www.site.com/administrator
5. Klik installer -> template - site
6. Selanjutnya, upload template joomla yang tadi anda download dengan cara klik "browse" lalu klik "upload file & install"
7. Setelah proses installnya selesai, klik "continue"
8. Centang template baru yang tadi di upload kemudian klik "edit html"
9.
Hapus semua text yang ada disitu dan ganti dengan script shellmu. (Klik
kanan pada file shellmu, open with notepad, nah itu script shellmu).
Jangan lupa klik "Save"
10. Setelah kalian edit, kalian buka shell anda dengan membuka link shellnya
Perhatikan gambar
11.
Nah anda buka link itu di tab baru dan taadaa... Shell kalian muncul!
Silahkan anda edit file index.php di shell anda dan rubah dengan script
deface anda. Buka www.site.com dan berubahlah dia
Selamat mencoba ^_^
0 komentar:
Posting Komentar