Forum Adolla
Would you like to react to this message? Create an account in a few clicks or log in to continue.

Joomla Upload Açığı (com_expose)

Aşağa gitmek

Joomla Upload Açığı (com_expose) Empty Joomla Upload Açığı (com_expose)

Mesaj tarafından <MudVayne> Çarş. Haz. 25 2008, 11:25

s.a kardeşlerim sizlere Joomla Component Expose Upload Acığını anlatıcam

Video Çekmiştim sorun oldu.Bende yazılı anlatmaya kara verdim burdada en ince detayına kadar anlatıcam.

şimdi öncelikle google veya yahoo ya girip bu açığı aratıcaz


index.php?option=com_expose

arattık sanırsam yaklaşık 178.000 site çıkıyor.Bakın Burda Önemli olan şu.Googlede 100 sayfada 178.000 siteyi göremessiniz.Bu yüzden şöyle yapıcaz.Yani Daha Fazla Site Hacklemek için Ve açıkdan yararlanmak için


es/index.php?option=com_expose böyle aratırız bakın ben es koydum es ispanyanın domain uzantısıdır.Siz Diğer ülkelerin uzantılarını koyarak aratacağınız siteleri çoğalta bilirsiniz.örneğin: it/index.php?option=com_expose
böyle aratırsakda italyan siteleri çıkar.Neyse siteler açıldı.Çıkan sitelerin sonuna


administrator/components/com_expose/uploadimg.php


bu kodu eklicez eğer sitede açık varsa upload bölümü çıkacak.Ve shelimiz upload edicez tabi sheli yollamadan önce elimizdeki r57 yi ve c99 u birlikte aç diyip txt şeklinde açıcaz.Ve çıkan php kodlarının en başına

GIF89;a
bu kodu koyucaz.ve farklı kaydet diyip çıkıcaz.sonra siteye shelimizi upload edelim.bir hata vericek o hatayı verirse siteye shelimiz upload olmuştur demektir. sonra tekrar sitenin sonuna

/components/com_expose/expose/img/
bu kodu eklicez ve bununda sonuna attığımz shelin url sini koyucaz örneğin şöyle

/components/com_expose/expose/img/r57.php
böyle ve entır diyip shelle bağlanıcaz indeximiz basıcaz.bakın burda dikkatli olmanın yeri domain uzantılarını farklı sitelerde denemek.Eğer Biraz sabırlı olursanız bu yöntem ile günde 50 site hacklersiniz garanti veriyorumJoomla Upload Açığı (com_expose) Smile

saygılarımla...



NoT:bilgilendirme amaçlıdır.asla kullanmayınız.

<MudVayne>
Administrator
Administrator

Erkek
Mesaj Sayısı : 1753
Yaş : 64
Nereden? : Türkiye Cumhuriyeti!!!
Meslek : Profesyonel Admin
Takımınız : PSV Eindhoven
Ruh Hali : Joomla Upload Açığı (com_expose) Onayli10
Takım : Joomla Upload Açığı (com_expose) Galatasaray
Reputation : 0
Points : 165
Kayıt tarihi : 29/11/07

https://adolla.yetkin-forum.com

Sayfa başına dön Aşağa gitmek

Sayfa başına dön


 
Bu forumun müsaadesi var:
Bu forumdaki mesajlara cevap veremezsiniz