Cara Deface Metode VN FCKeditor
Cara Deface Metode VN FCKeditor
Assalamualaikum, halo pengunjung selamat datang di blog Shadow Secure System, pada halaman kali ini saya akan membahas Cara Deface Metode VN FCKeditor.
Bahan-bahan:
Dork:
inurl: / vantidat / gambar
inurl: /vantidat / situs gambar: .com.vn
intext:"indeks vantidat"
( Kembangin lagi biar dapet yang fress )
Live target:
jscripts/FCKeditor/editor/filemanager/upload/test.html
Mencari target
Mencari target |
Jika sudah menemukan target kalian lanjut tambahkan exploit
Menambahkan exploit
Menambahkan exploit |
Lalu lanjut menambahkan Exploit pada akhiran target, sebelumnya kalian hapus pada bagian /vantidat/images lalu ganti dengan Exploit diatas contoh seperti ini:
http://mgoil.com.vn/jscripts/FCKeditor/editor/filemanager/upload/test.html
Setelah dieksekusi
Setelah dieksekusi |
Jika kalian benar melakukan exploitasinya maka tampilan websitenya akan seperti gambar diatas, lanjut mengupload script deface / shell backdoor (kalo websitenya support upload shell).
Mengupload file
Mengupload file |
Lalu kalian upload script defacenya, disini saya upload script deface dikarenakan websitenya ngga support upload shell, oke setelah kalian mengupload script defacenya lalu kalian klik Send it to the Server setelah kalian mengklik itu maka tampilan website akan seperti gambar diatas.
Copy path file
Copy path file |
Setelah script deface berhasil terupload lalu kalian copy path file dibagian Uploaded File URL disini punya saya yaitu /vantidat/images/,,,.html nah lalu kalian copy path yang muncul setelah itu kalian akses, contoh seperti ini:
http://mgoil.com.vn//vantindat/images/,,,.html
Setelah diakses
Setelah diakses |
Oke script deface kita sudah terupload mudah bukan? Jika masih belum paham silahkan simak video dibawah.
Sekian Cara Deface Metode VN FCKeditor pada halaman ini, jika ada kesalahan ataupun kekurangan pada halaman ini saya pribadi mohon maaf, Wassalamualaikum.
Posting Komentar