Skip to main content

Deface CMS Balitbang 3.5.3

Deface Cms balitbang 3.5.3





Langsung aja siapkan bahan :

Dork :
inurl:/member/daftar.php
inurl:/member/daftar.php?lupa
inurl:/materi/ tim balitbang site: (sch.id/co.id atau apapun)

Exploit :/member/daftar.php

CSRF Online klik disini

Shell Backdoor bisa lu comot disini

Script deface nih saya kasih comot disini

Kopi sama rokok biar adem :v


  Tutorialnya :

Dorking di google terus pilih salah satu site



Tambahkan exploitnya /member/daftar.php kalo vuln nanti muncul form register member kaya gini




Nah sekarang buka CSRF Online tulis targetnya dengan user password terserah terus klik Next




Isi captcha nya terus klik GO kalo muncul tampilan pendaftaran member berhasil terus klik kolom Klick disini



Kalo berhasil nanti akan muncul tampilan konfirmasi pendaftaran berhasil kaya gini terus klik Lewat Sini Brader :v




Sekarang kita tinggal upload shell kita dengan extensi php5 / phtml




Kalo berhasil maka aka muncul tampilan kaya gini




Tinggal panggil dah shell kita dan booomm :v




Ok sekian dari saya :)
Semoga bermanfaat.

Comments

Popular posts from this blog

Instal Kali Linux Di Termux

Cara Install Kali Linux Di Android Menggunakan Termux Kali Linux  tanpa di jelaskan kalian sudah pasti tahu karna Os tersebut merupakan Os paling terkenal di antara Os Pentest lainya dan merupakan yg terbaik di antara Os sejenisnya Mungkin sudah banyak blogger di luar sana yg memberikan tutorial cara install kali linux namun lebih banyak dari mereka memberikan tutorial untuk perangkat komputer saja entah melalui virtual box atau dual boot dengan flashdisk Maka dari itu di sini saya akan memberikan tutorial Cara install kali linux di android tanpa harus memiliki akses root menggunakan aplikasi termux Walaupun Sebenarnya untuk menginstall kali linux di android kita bisa menggunakan linux deploy atau complete linux installer atau bisa juga dengan nethunter namun kekuranganya ialah perangkat yg di gunakan harus dalam keadaan root Cara Install Kali Linux Di Android Menggunakan Termux Tanpa Root Sebelum kita menginstall kali linux di android ada baiknya menginstall termux terlebih d...

Joomla Brute Force Tool Hmei7

Joomla Brute Force Tool | Hmei7 Author by Gordi Hy sob gak jauh-jauh dari kata hacking nih sekarang saya mau kasih tutorial sedikit walau udah lama sih ini, yaitu bruteforce cms joomla mengunakan tool legend yang dibikin oleh Hmi7 sebenernya yang bisa di bruteforce bukan hanya cms joomla saja seperti cms wordpress dan yang lainya juga bisa.  ok langsung saja ya :) siapkan bahanya : Bruteforce tools  download  disini  didalam tools tersebut sudah ada bruteforce.exe v.2 pass.txt listsite.txt Wordlist  bisa kalian kumpulkan atau cari di berbagai situs biar tambah joss nantinya :v Mau pake  dork  ? Nih saya kasih inurl:/tamplates/beez intext:Index of /administrator pokoknya cari yang berbasis cms joomla. kopi + rokok jangan lupa pastinya biar gak puyeng tuhh kepala :v Tutorialnya : Download tool nya diatas terus extract brute v.2 nya. Nahh sekarang sudah terbuka tampilanya seperti ini pa...

Deface Metode FckKindeditor By ATC Team Cyber

Metode Deface FckKindeditor By M.r.Presiden.XEIT_Cyber404 Langsung aja gan tutorialnya Bahannya Tertera Di bawah!! Dork : inurl:/html/siswa.php? inurl:/html/alumni.php? inurl:/html/guru.php? Siapin file deface extensi .txt karna method ini cuma nerima txt  Exploit:  / editor/filemanager/connectors/test.html 1.sekarang lu dorking dulu di gugel  2.pilih target target nya lalu tambahkan exploit    / editor/filemanager/connectors/test.html contoh: jadi kek gini www.sitelu.sch.id/ editor/filemanager/connectors/test.html 3. Liatin gambar ya  4.kalo vuln akan Muncul gambar kek gini Liat gambar di bawah : 5.buat akses shel nya di   www.site.com/userfiles/file/namafilemu.txt Oke sekian Dari saya M.r.Presiden.XEIT_Cyber404 ThankYou For Member ATC TeamCyber Gretzz ThxTo: Thx To:[Anonymous Team Cyber Admin=M.r EXe Admin=M.r.Presiden.XEIT_Cyber404 1. UBANelDayat 2.R4ktorPonny 3.Od...