16922060824144624
recent
أخبار ساخنة

سكربت استغلال ثغرة com_media مع التسجيل في zone-h

الخط

ثغرة com_media تصيب سكربتات جوملا  و يوجد الكثير من المواقع المصابة بها 
ولكن لا يمكنك رفع شل عن طريق ثغرة com_media الا ادا كان مدير الموقع اعطى تصريح لمفات ال php و السماح ب رفعها و هادا شيء شبه مستحيل ان يدع مدير الموقع المستخدمين ان يرفعو ملفات php لانهم سيرفعون ملف ضار مثلا shell لهادا سوف نشرح اليوم استغلال هده الثغرة في رفع صورة او ملف txt و التسجيل الاختراق في موقع zone-h و كل هادا بشكل اوتوماتيكي و بدون اي تدخل منك 




و مثل ما نشوف في الصورة يتم رفع الصورة ب شكل اتوماتيكي و تسجيل الاختراق اوتوماتيكي ايضا 
نروح الى موقع zone-h و نشوف التسجيلات التي هي قيد الانتضار 




و مثل ما نشوف تم تسجيل الاختراقات  

الشرح ب الفيديو 





رابط السكربت + الدورك 


إرسال تعليق

نموذج الاتصال
الاسمبريد إلكترونيرسالة

يا رب تروح للجنة إشترك في قناتي