Deface Joomla HD FLV 2.1.0.1 ~ Arbitrary File Download Vulnerability

deface deface joomla deface joomla terbaru deface joomla new 2019 how to deface joomla how to deface website cms joomla how to deface website 2019
0 min read
hallo everyone, kembali lagi bersama admin trolling system.

Back lagi ni, untuk share deface lagi, sebenarnya exploit ini udh lama.

Exploit: /components/com_hdflvplayer/hdflvplayer/download.php
Live Target: www.pratham.org

Di cara deface ini bisa mengambil file yang ada pada website target, contoh kita ingin mengambil file configuration.php nya

Selanjutnya, dengan cara menambahkan ../../../configuration.php

Ketika kita membukanya, otomatis file configuration.php nya terdownload dengan sendiri :D
Berikut isi file configuration nya



Kalau dengan memakai auto exploit, atau bot, bisa kok :D
Berikut gambarnya


Result config dengan memakai auto exploit



Ok sekian ya :D
Terima kasih sudah berkunjung :D
Contact admin >> http://trolling-system.net
ordinary people

You may like these posts

  • Hallo sobat :D Kembali lg bersama gw disini sebagai penulis wkwkwk :v Kali ini gw share Deface Dengan Cara Admin Weak Password / Admin Poor Password Yap, teknik / cara deface…
  • hallo sobat, kembali lagi di blog Trolling-system :D Sebenarnya tutorial deface ini udh ada dari lama, cuman karna sibuk sama real life jadi ga sempet nulis tutorial Ok kali ini …
  • hallo guys :D Kembali lg bersama gw disini admin XD Kali ini gw ingin share teknik deface Jquery File Upload  Cara deface ini memakai CSRF ya :) Dork = inurl:upload/server/…
  • hallo kawan :D kembali lagi bersama gue admin yg ganteng :v Setelah sekian lama tidak posting artikel, ya maaf sibuk dengan sekolah ( adminnya masih sekolah gan ), teman, pelajara…
  • hallo people >:( back lg bersama gw admin >:( Kali ini gw share tutorial deface ni gan Deface Dengan Cara Download Database SQL Sekilas gw jelasin Jadi cara deface ini ki…
  • hallo gan :D ok kali ini gw share Deface Dengan Cara URL Poisoning  Cara ini cukup mudah kok , langsung aja ya caranya :D Sekilas gw jelasin sedikit apa itu URL Poisoni…

Post a Comment