Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Escalação de Privilegios em Joomla !

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Tutorial Escalação de Privilegios em Joomla !

    Strings Joomla

    inurl:gov.br/using-joomla/extensions/components/users-component/registration-form
    inurl:using-joomla/extensions/components/users-component/registration-form
    inurl:br/using-joomla/extensions/components/users-component/registration-form
    inurl:esp/using-joomla/extensions/components/users-component/registration-form


    dentro do site clique com o botão direito do mouse em cima de "campo obrigatorio" clique em inspencionar elemento

    vai aparecer o html do site do meio pra baixo da tela

    depois procure a tag label e clique nela

    prcure a tag dd clique com o botão direito e selecione a opção "edit as HTML"

    cole esse codigo entre as tag <dd> </dd>

    <input name="jform[groups][]" value="5"/>

    vai aparecer o n°5 é a identificação do administrador

    ai é só se registrar lá no site e colocar o seu email q a senha e login q vc colocou vão pra lá

    Sua conta foi criada e um link de ativação foi enviado para o endereço de e-mail digitado. Observe que você deve ativar a conta clicando no link de ativação no e-mail antes de poder fazer o login.

    pronto o site foi invadido com sucesso

    Upar Shell em Joomla

    vai em gestione template
    clica em TEMPLATE
    depois seleciona
    Beez5 Dettagli e File
    depois clica em Modifica la pagina principale del template
    ai vc colca o codigo da shell
    e depois coloca o site.com.br/templates/beez5/index.php
    coloca isso templates/beez5/index.php depois que acessa a shell

  • Font Size
    #2
    Obrigado RedDevil. Basicamente o cara que fez essa extensão imaginou que os usuários não teriam acesso ao código.

    Comment


    • Font Size
      #3
      muito bom cara mas melhor ainda seria um video vlw ae faz com o firebug no firefox que fica até mais fácil.

      Comment


      • Font Size
        #4
        manow consegui invadir tudo ok mas esse TEMPLATE n consegui achar e n deu pra upar a shell explica ai passo a passo pra achar o template pra upar a shell

        Comment


        • Font Size
          #5
          Caramba, que foda, testei aqui mas não consegui nem logar no site, embora o resto tenha dado certo. Parabéns cara, muito foda mesmo!

          Comment


          • Font Size
            #6
            muito bom seu post manow
            mas so uma coisinha q n encaixou aqui
            onde eu encontro gestione template pra upar a shell

            dhow_17@live.com
            by dr. dhow

            Comment


            • Font Size
              #7
              resposta

              muito bom seu post manow
              mas so uma coisinha q n encaixou aqui
              onde eu encontro gestione template pra upar a shell

              dhow_17@live.com
              by dr. dhow

              Comment


              • Font Size
                #8
                coloca os créditos mermão,¬¬
                by: djGONACHO
                Att.



                Comment


                • Font Size
                  #9
                  Ja conhecia isso :S
                  Mas vlw por compartilhar com o povo.
                  sigpic
                  Skype: lwks.owner | Email: lwks@programmer.net | Youtube
                  "Todo silêncio tem um nome, tem um motivo!"
                  (Lwks#)

                  Comment


                  • Font Size
                    #10
                    ja conhecia
                    sigpic
                    Skype: lwks.owner | Email: lwks@programmer.net | Youtube
                    "Todo silêncio tem um nome, tem um motivo!"
                    (Lwks#)

                    Comment


                    • Font Size
                      #11
                      esse exploit é bem antigo as novas versões do joomla nao pega,, e para ficar facil tentem usar o firebug, outra coisa o 5 para admin, depende de mysql para mysql , em alguns pode ser 7, 1, 8, 9 e por ai vai!
                      Ola a todos , deixa eu me apresentar, sou um cientista que construí uma maquina do tempo , fiz algumas viagem para o futuro e para o passado, infelizmente quando fiz essa minha ultima viagem do tempo para o passado exato no ano de 2012 minha maquina teve um problema com plutonismo, e fiquei preso nesse civilização atrasada.

                      Acredite viajar no tempo é possível sim!
                      Preciso de ajuda dos mas avançados de sua civilização.

                      Comment


                      • Font Size
                        #12
                        o valor para administrador é 5 ou 7? ... vi num vídeo do youtube o valor 7 ... :S

                        vou tentar com 5

                        Comment

                        X
                        Working...
                        X