Tutorial Cara Deface Metode Effi File Manager Upload Shell Vulnerability - Bagi Template

Selasa, 20 September 2016

Tutorial Cara Deface Metode Effi File Manager Upload Shell Vulnerability

Tutorial Cara Deface Metode Effi File Manager - Hai guys kali ini aku ingin memberitahu tentang Tutorial Cara Deface Metode Effi File Manager Upload Shell kalau kalian belom pernah coba poc yang satu ini akan sedikit menciptakan resah karna sasaran menggunakan windows server hehe, kalo udah master lewat aja jangan bully.




Yang Dibutuhkan :

  1. ASPX Shell ( khusus untuk windows server ) | Jika belom ada Download disini.
  2. Google Dork dan Exploit
  3. Pc / Android
  4. Kalem Terosss :v

Dork :
  • inurl:jquery.tinymce.roxy.fileman ( kembangkan lagi )

Exploit : 
  • /jquery.tinymce.roxy.fileman/

Step :
  1. Dorking dulu webnya, jikalau sudah pilih salah satu.
  2. kasih exploit, pola : www.site.com/jquery.tinymce.roxy.fileman/ s
  3. Lalu Upload Shellnya, misal : shell.aspx, tunggu hingga 100% berhasil.
  4. Lalu untuk preview Shellnnya, buka www.site.com/jquery.tinymce.roxy.fileman/directory/shell.aspx 
  5. Sudah menyerupai gambar diatas? yaudah itu udah terserah kalian, tapi kalau aku menitip file di dir htdocs/index.htm


Live Target : https://redoxomics.febsevents.org/

Dibuat Oleh : ./E4OXY 

Nb : Saya tidak bertanggung jawab jikalau terjadi masalah, aku disini hanya membagikan ilmu, dan gunakan sebaik baiknya :)
Comments


EmoticonEmoticon

:)
:(
hihi
:-)
:D
=D
:-d
;(
;-(
@-)
:P
:o
:>)
(o)
:p
(p)
:-s
(m)
8-)
:-t
:-b
b-(
:-#
=p~
x-)
(k)
Notification
This is just an example, you can fill it later with your own note.
Done