Deface Web Teknik Bypass Flexy Admin Login

Assalamualaikum sobat newbie :)
Udah lama gak posting nih -_-
Kali ini _MisterNotFound_ nge post tentang POC baru nih :)
Oke langsung aja yok


    1. Tamer Data Add-Ons Mozilla Firefox
    2. DORK :  inurl:/admincp/login.php
    3. Bypass ID and Password : '=' 'or'
    4. Your Shell  
    5. Your Script Deface 
    6. Shell access : /upload/images/YOUR-SHELL.php
    POC : 
     1. Seperti biasa, dorking dulu di google :)
    2.  Pilih target, lalu masukan exploit /admincp/ untuk akses ke halaman admin
     
    3. Maka halam admin akan muncul seperti ini

    4. Masukkan kode bypass id dan password nya seperti gambar diatas, lalu klik login.
    5. Jika vuln, maka anda akan masuk ke dashboard admin dari web tersebut :)
     6. Saatnya upload Shell. Pilih menu media atau galery



     

    7. Lalu isi seperti ini. Dan jangan lupa rename ekstensi Shell anda dari .php menjadi .php.jpg


    8. Kemudian aktifkan Tamper Data



    9. Setelah itu, klik upload pada form galery tersebut, jika ada notice dari Tamper Data, maka anda pilih ''Tamper''



     

    10. Cari data Shell anda, kemudian edit formatnya, dari .php.jpg menjadi .php





    11. Udah? Klik Ok, dan jika ada notice lagi dari Tamper Data, klik submit ampe selesei :D
















    12. Penampakan Shell yang sudah di unggah. Access Shell : /uploads/images/YOURSHELL.php



    Comments

    Popular posts from this blog

    Deface Teknik WP Add Admin Vulnerability

    Deface Web Metode Bypass Admin on CMS SIAKAD

    Mengejutkan Serangan DI London sudah diprediksi diforum 4chan Anonymous