(DI REVISI)
Pagi yang mendung ini, saya mau ngasih tutor nih.
Merubah halaman depan website dengan teknik WP-Login + Login as Admin.
Perlu di perhatikan masbro, teknik ini hanya bisa dilakukan jika website tersebut menggunakan CMS Wordpress.
Sekedar info, bahwa teknik ini memanfaatkan plugin kerentanan Add admin/Register New Admin pada direktori wp-login.php?action=register
Kelebihan tutor saya kali ini yaitu bisa menebas index (halaman awal website) tanpa harus pake Shell :)
Sebenarnya ini teknik lama, tapi karena jarang di publish dan jarang banget ditemukan di google, akhirnya saya publish artikel ini dengan senang hati :v
Ok, langsung caw sobat ;)
Shortcut : Click Here for Tutorial on Youtube
1. DORK UMUM:
inurl:/wp-login
DORK KEMBANGAN SAYA :
Inurl:/wp-login.php?action=register
Inurl:/register-2/
2. Exploit :
wp-admin/theme-editor.php
3. POC :
- Pergi ke mbah google, lalu masukkan dork tersebut ke dalam kotak penelusuran google. Lalu Enter
- Pilih website yang sampeyan taksir :p
- Lalu akan muncul laman yang memberitahukan bahwa anda harus login terlebih dahulu. Nah bagaimana kita bisa login? Cukup simple, sampeyan klik REGISTER
- Kalo udah ketemu index.php nya , sekarang sampeyan tinggal copy-paste script deface nya deh :)
- Klik Update File jika semuanya wis rampung :)
Mantaaab !!
BalasHapusTutorialnya bagus , master. Thanks
BalasHapusTutorialnya bagus , master. Thanks
BalasHapusbagi script deface nya donk mastah
BalasHapusDi gugel banyak kok mbah
Hapuskalau cara antisipasinya gimana mastah ??
BalasHapusThx mastah :v
BalasHapuskok ga ada dashboard lengkap nya ya mas ?

BalasHapusAne jg gitu ☹️
Hapus