Postingan

Menampilkan postingan dengan label Hacking

Tutorial Deface elFinder + Upload Shell

Gambar
Naufal Ardhani - Hallo gaess kali ini gua bakal bagiin  Tutorial Deface elFinder + Upload Shell , Exploit ini sudah cukup lama ya tapi masih ada aja website yang masih vuln dengan exploit ini :v dan pas gua lagi Pentest web  http://labuankec.pandeglangkab.go.id/  gua nemuin directory /elFinder/ dan langsung aja gua upload shell dan bugnya dah ditambel. Dork : inurl:elfinder/elfinder.php.html ( dork kembangin lagi ya biar dapet yang vuln ) Exploit : www.site.com/[path] /elfinder/elfinder.php.html Live Target :  http://labuankec.pandeglangkab.go.id/ Step : Dorking di google, pilih target dan kasih exploit satu satu dan Disini gua pake Live Target dan beri exploitnya : https://labuankec.pandeglangkab.go.id/SysAdminBasTek/scripts /elfinder/elfinder.php.html Langsung aja Upload Shell dengan ekstensi .phtml  lalu Akses deh Shellnya di www.site.com/[path] /elfinder/files/oxy.phtml Sekian Tutorial Deface elFinder + Upload Shell semoga bermanfaat ilmunya. nb : saya ...

Tutorial Cara Deface Metode Effi File Manager Upload Shell Vulnerability

Gambar
Tutorial Cara Deface Metode Effi File Manager  - Hai guys kali ini saya ingin memberitahu tentang Tutorial Cara Deface Metode Effi File Manager Upload Shell kalau kalian belom pernah coba poc yang satu ini akan sedikit membuat bingung karna target memakai windows server hehe, kalo udah master lewat aja jangan bully. Yang Dibutuhkan : ASPX Shell ( khusus untuk windows server ) | Jika belom ada Download  disini . Google Dork dan Exploit Pc / Android Kalem Terosss :v Dork : inurl:jquery.tinymce.roxy.fileman ( kembangkan lagi ) Exploit :  /jquery.tinymce.roxy.fileman/ Step : Dorking dulu webnya, jika sudah pilih salah satu. kasih exploit, contoh : www.site.com/ jquery.tinymce.roxy.fileman/  s Lalu Upload Shellnya, misal : shell.aspx, tunggu sampai 100% berhasil. Lalu untuk preview Shellnnya, buka www.site.com/ jquery.tinymce.roxy.fileman/directory/shell.aspx   Sudah seperti gambar diatas? yaudah itu udah terserah kalian, tapi kalau saya menitip file di dir htdo...