Sabtu, 30 September 2017

Deface POC FCK editor



Hai guys selamat siang
Perkenalkan saya ghost_clown admin yang gans sedunia :)
Pada kesempatan hari ini saya akan membagikan tutorial CARA DEFACE POC FCKeditor
Nah tanpa basa basi lagi langsung ke tutorialnya aja ya guys

Bahan bahan yang harus ada
1.HP/PC
2.DORK: inurl:advert_detail.php?id= (kembangin sendiri)
3.xploit:  Site.co.li/admin/FCKeditor/editor/filemanager/browser/default/browser.html?Type=File&Connector=connectors/php/connector.php

Langsung aja ke tahapanya ya guys
1.dorking dengan browser kalian
Pilih salah satu target ae ya guys
2. Masukan xploitnya
Contoh:  http://www.site.com/admin/FCKeditor/editor/filemanager/browser/default/browser.html?Type=File&Connector=connectors/php/connector.php

Maka akan muncul seperti ini
3.cari tempat uploade di bagian bawahnya guys
Dan pilih SC deface kesayangan kalian yang ber extensi html,langsung klik uploade
4.tunggu sampai proses uploade selesai dan kalau sudah ,nama file kalian akan muncul di daftarnya
5.cara liat nya gimana??
Ok gini contohnya
Www.sitelu.com/files/namasclu.html gitu
Dan tada

Live target: http://immo-valmont.com/files/look.html
Sekian tutorial dari saya apabila ada salah kata saia mohon maaf
Pantengin terus blog ini untuk update postingan berikutnya
See you guys :)

1 komentar:

exploit android dengan metasploit di termux

Halo guys Kembali lagi sama saya ghost_clown Gimana nih kabarnya ,udah lama nih saya ngga update sesuatu di blog Kali ini saya akan sha...