TUTORIAL DEFACE POC BALITBANG

Deface Website CMS Balitbang dengan CSRF Regstration Form + Shell Uploader (Balitbang 3.5.3)


Keep calm bader, oke kembali lagi dengan mimin MR.CR0T_D1LU4R  IS VERY VERY HANDSOME PEOPLE IN THE WORLD +62 :V

Nyari BUG terus nyari JODOH nya kapan aowwkak 

Oke kali ini mimin akan share sedikit ilmu mimin, ea :v, jadi tutorial kali ini adalah Deface POC BALITBANG :V oke langsung aja kita siapkan bahan nya cuk

Bahan,
-Dork:inurl:/materi/ tim balitbang site:.
-Exploit:/member/daftar.php atau awto exploit: Auto eXploit CSRF Regstration Form + Shell Uploader (Balitbang 3.5.3)
-Jones biar ga keganggu :v

Oke langsung saja gausah banyak bacod kau bangke :v

-Pertama kalian silakan ngedorking di gugel dan nyari web target cuk

-kedua Lalu Masukan Exploit ke Link target, apakah muncul Form Register Member atau tidak.
contoh: www.target.c0li/member/daftar.php
jika muncul form Register Member berarti web Vuln.

-Ketiga Upload Source Code [PHP] CSRF Regstration Form + Shell Uploader (Balitbang 3.5.3) ke Hosting / webshell yang sudah anda tanami shell sebelumnye. (nama exploit wajib test.php yah Jancok)

Bisa jugagunakan auto eXploit yang sudah kami sediakan: Auto eXploit CSRF Regstration Form + Shell Uploader (Balitbang 3.5.3)

-Keempat, Buka Exploit nya lalu isikan data datanya

(Karna mimin lgi mager depes jadi pake kata kata aja yah cuk :v)

-Kelima jika kalian sudah isi data data nya, kaliak klik NEXT di dalam website target anda makan akan muncul columns baru

-Keenam Isi captcha nya, lalu klik go, nanti akan muncul di kolom target

-Ketujuh Jika sudah klik colums klik disini Di website target anda

-Kedelapan Maka akan muncul validasi membernya, lalu klik kolom lewat sini brader!!

-Kesembilan Klik kolom klik disini untuk bikin session, jika yes, kita coba upload shell dengan ekstensi phtml
Jika muncul seperti di ss biasanya sudah terupload, coba cek shellnya

-oke mungkin cukup sekian tutorial dari mimin MR.CR0T_D1LU4R

Karena ini CMS buatan anak bangsa, dan lekat sekali dengan web2 berdomain .id, jadi di usahakan jangan ngindek YAH BANGKE :V

MyInstagram: @Bangsad420

Belum ada Komentar untuk "TUTORIAL DEFACE POC BALITBANG"

Posting Komentar

Iklan Atas Artikel

Iklan Tengah Artikel 1

Iklan Tengah Artikel 2

Iklan Bawah Artikel