Cara Deface Metode VN FCKeditor

Cara deface metode vn fckeditor
Cara deface metode vn fckeditor

Cara Deface Metode VN FCKeditor

Assalamualaikum, halo pengunjung selamat datang di blog Shadow Secure System, pada halaman kali ini saya akan membahas Cara Deface Metode VN FCKeditor.

Bahan-bahan:
Dork:
inurl: / vantidat / gambar
inurl: /vantidat / situs gambar: .com.vn
intext:"indeks vantidat"
( Kembangin lagi biar dapet yang fress )

Live target: 
jscripts/FCKeditor/editor/filemanager/upload/test.html

Mencari target

Mencari target
Mencari target

Jika sudah menemukan target kalian lanjut tambahkan exploit

Menambahkan exploit

Menambahkan exploit
Menambahkan exploit
 
Lalu lanjut menambahkan Exploit pada akhiran target, sebelumnya kalian hapus pada bagian /vantidat/images lalu ganti dengan Exploit diatas contoh seperti ini:
http://mgoil.com.vn/jscripts/FCKeditor/editor/filemanager/upload/test.html

Setelah dieksekusi

Setelah dieksekusi
Setelah dieksekusi

Jika kalian benar melakukan exploitasinya maka tampilan websitenya akan seperti gambar diatas, lanjut mengupload script deface / shell backdoor (kalo websitenya support upload shell).

Mengupload file

Mengupload file
Mengupload file

Lalu kalian upload script defacenya, disini saya upload script deface dikarenakan websitenya ngga support upload shell, oke setelah kalian mengupload script defacenya lalu kalian klik Send it to the Server setelah kalian mengklik itu maka tampilan website akan seperti gambar diatas.

Copy path file

Copy path file
Copy path file

Setelah script deface berhasil terupload lalu kalian copy path file dibagian Uploaded File URL disini punya saya yaitu /vantidat/images/,,,.html nah lalu kalian copy path yang muncul setelah itu kalian akses, contoh seperti ini:
http://mgoil.com.vn//vantindat/images/,,,.html

Setelah diakses

Setelah diakses
Setelah diakses

Oke script deface kita sudah terupload mudah bukan? Jika masih belum paham silahkan simak video dibawah.



Sekian Cara Deface Metode VN FCKeditor pada halaman ini, jika ada kesalahan ataupun kekurangan pada halaman ini saya pribadi mohon maaf, Wassalamualaikum. 


Baca juga :