Bueno , En este video tutorial explico como realizar una escalada de privilegios a webs joomla con versiones 1.6 , 1.7 y 2.5 mediante un registro.

[Enlace externo eliminado para invitados]

Saludos , Sanko
Muy buena sanko gracias por traerlo a bastantes webs con joomla y como tu dices vulnerable.

Salu2!
Imagen

(cuanto más sabes, más cuenta te das de lo poco que sabes).

Mostrar/Ocultar

hace muchos años atrás cuando era adolescente me gustaba usar este método buscando google dorks para filtrar los sitios que eran vulnerables a este ataque.
lo mejor es que después de hacer esto podías subir una shell.php con permisos de root y usar eso para cambiar el index y hacer un DEFACING.
con el tiempo después aprendí que despues de subir la shell podías volver a subir otra shell pero de simlink lo que era grandioso porque al ser root con una shell simlink podías acceder como root al host de la página y por lo  tanto acceder a todos los sitios que estuvieran  hosteados en la misma maquina.
eso permitía hacer hackeos masivos, incluso algunos sitios en wordpress alojaban sus datos y se volvian hackeables también.
que hermosos recuerdos me trae este método.
Responder

Volver a “Auditoria Web”