Exploit Joomla JCE Remote File Upload Vulnerability

sekedar share buat yang belum tau aja
yang udah tau ngapain baca woyy :v

sebenarnya alat perang yang sering di gunakan ada 2 macam, yang format exe dan yang php
kali ini saya mau share yang php saja,

ambil scrip di sana (copy save as terserah.php misal jce.php)

dork (bisa di kembangin lagi)  :
     inurl:"joomla/index.php?option=com_virtuemart"
     inurl:"joomla/index.php?option=com_jce"
     inurl:"index.php?option=com_jce"
     inurl:"index.php?option=com_virtuemart"
     inurl:"uk/index.php?option=com_virtuemart"

lanjut caranya :

1. buka lewat localhost xamp ato yang gampang upload aja lewat shell

2. lalu akses filenya, maka akan nampak seperti ini :


ket :
Hostname : Web Target ( Tanpa http: dan slash / )
Path : / atau /path/ (kalo ada pathnya)
Please Specify a file to upload : tempat upload shellmu

3. upload shellmu >> klik "start", kalo berhasil alamat shell akan tertera disitu,
kalo failed cari target lain


saya tidak bertanggung jawab atas  apa yang anda lakukan, ini hanya untuk materi pembelajaran saja

semoga bermanfaat, terima kasih ^_^