Showing posts with label Keamanan Website. Show all posts
Showing posts with label Keamanan Website. Show all posts

Saturday, 3 June 2023

POC CMS E-Learning Management System Upload Shell

Hallo 2023, maaf nue baru bangun.
maaf kalau untuk artikel kali ini penulisannya berantakan, karna baru banget bangun dari hibernasi yang panjang.
oke kita pemanasan, nue dapat tutor ini dari bang Pandaantech , Tutorial CMS E-Learning Management System Upload Shell.

PERINGATAN tutor/artikel ini murni sebagai pengetahuan saja (dan bukan bermaksud untuk mengurui, karna saya juga tau dari teman saya), dan sebagai hanya arsip pembelajaran saya juga takut lupa - maklum umur gais hehehe, jika kalian pergunakan untuk hack heck hock website, deface (emang masih rame ?), atau aktivitas dengan menguntungkan pribadi kalian itu tanggung jawab kalian.

yuk gas .

Dork:
"<div class=\"span6\"><div class=\"title_index\">"
(kembangin lagi ya teman-teman)

bypass login:
username:password
admin : admin
"=" : "="
' or 1=1 limit 1 -- -+ : ' or 1=1 limit 1 -- -+
(cuba salah satu ya, jika kalian ada yang nemu selain ini tambahin ya dikolam komentar, untuk pengembangan teman-teman yang ingin mencoba poc ini // trims)


1. Dorking Menggunakan Search Engine

Nah untuk kali ini kita dorking-nya jangan diGoogle ya gais


Okai untuk step ini kita dorking menggunakan fofa.info

Nah muncul resultnya lumayankan

2. Pilih salah satu web target dan coba bypass login


3. Jika berhasil akan masuk ke tampilan dashboard web target, lalu pilih change picture

4. Pilih WebShell yang ingin kalian upload melalui fasilitas pergantian poto profile pada web target, lalu klik save (jika gagal coba webshell lain atau bypass ekstensi file webshell kalian)


5. Shell Akses ? klik kanan pada gambar poto profile yang sudah berubah, lalu pilih buka gambar/open view image


Akan muncul tampilan webshell kalian pada web target

(jika gagal coba webshell lain atau bypass ekstensi file webshell kalian)


Webshell sudah tertanam diwebsite target kalian, kelanjutannya untuk apa harap dibaca lagi peringatan pada awal artikel ya teman teman.

 

Okai terimakasih banyak sudah mampir ya gais, maaf kalau baru bangun dari hibernasi yang panjang.

Mohon bimbingannya gais, mari belajar bersama.

 

sumber: https://www.youtube.com/watch?v=9vgMQWk4D-c

 

Terimakasih Banyak dan Mohon Maaf jika tulisannya berantakan.

./Nuenomaru


Read More

Sunday, 9 July 2017

Admin Default CMS Weby Shell Upload


Hello World; Malaam Fans, Please Say Hello Haters ;*
begimane kabar lu pade ? akwkawkwa masih tetep jomblo kan xD wkwkwkw.
hahaha, dah Lamaaaaaa banget guaaa gak ngeBlog >,<" , sampe lupa ini cara ngetik artikel tutorial yang asik dan gak garing gimana (biasanya juga garing asuw).
ampee lupa juga cara login blog gimana awkkwakwakkwakwa.
artikel sebelumnya titipan sodara Dumay gua si bang pu.sh yang judulnya Tutorial Deface dengan Bypass Admin CMS Biz1m.com Shell Upload .
untuk sekarang gua dititipin tutor yg mungkin masih HOT juga dari Sodara Dumay gua, yaitu bang Mrcareless .
yups kali ini Tutorial Deface dengan Admin Default CMS Weby Shell Upload .

Read More

Thursday, 6 April 2017

eXploit Dreamwork Gallery File Upload Vulnerability


Hello World; Soree Fans, Please Say Hello Haters ;*
apa Kabs ? Lanjut Blogwalking Om. akwkwa, maap2 lagi sibuk nulis ebook sama nulis SFTH, sembari donlod2 JAV uncensored sih :v #aanjaey xD awkkwa
seduh kopi dulu biar sans kale xD , okei kali ini Gue Bakal Share salah satu eXploit yang ada pada CMS WordPress.
ini merupakan salah satu Bug/Celah yang ada pada CMS berlogo W Biru >..< *suka2aingmhanx*

Yupz kali ini gue bakal Share Tutorial Deface Website BerCMS WordPress dengan eXploit Dreamwork Gallery File Upload Vulnerability .
Gua gak tau persis ye ini eXploit baru atau Lawas, soalnya gua muter2 barat ampe timur gak nemu yg bisa di sodok make Shell :3 udh Bypass ekstensi masih gagal.
kalo mao liat yang berhasil upload Shell cek di Source ya :) , karena utk kali ini gua cuma Upload Script dipesan saja :')

Lanjut intip tutorial

Read More

Saturday, 1 April 2017

eXploit Alstrasoft ProTaxi Enterprise 3.5 - Arbitrary File Upload

cuma gue yg berani nyoret2 tembok suzuran :v

Hello World; Soree Fans, Please Say Hello Haters ;*
Maaf gak terlalu Rutin update Tutorial yak >.<, lg sibuk Menjalani Hidup akwkwak.
tapi artikel kali ini bakal Bahas eXploit & Bug baru nih, Bug kali ini simpel kok, cuma Manfaatin Register, yang dah master Minggir dulu :p
yupz gua bakal Share Tutorial Deface dengan eXploit Alstrasoft ProTaxi Enterprise 3.5 - Arbitrary File Upload .

Lanjut intip Tutorial

Read More

Wednesday, 29 March 2017

eXploit Easy File sharing web server Vulnerability File Upload


Hello World; Siang Fans, Please Say Hello Haters ;*
Lumayan agak bisa ngeposting tutor lagi awkkwa xD, kali ini gua bakal Share Tutorial Deface yang simpel bae ya gan .
gua dapet dari Blognya GSH, lagi baca2 artikelnya, nemu tutor yg jozz.
yang dah master Minggir dulu :p
yupz gua bakal Share Tutorial Deface dengan eXploit Easy File sharing web server Vulnerability File Upload .

Lanjut intip tutor

Read More

Tuesday, 28 March 2017

Deface dengan eXploit JDownloads Shell Upload Vulnerability


Hello World; Siang Fans, Please Say Hello Haters ;*
Maaf baru bisa Share lagi ^_^ , lg ada urusan om ^_^
yoehh Gengs, lanjut lagi Blogwalking:D , Nah kali ini Gue cuma mau berbagi tentang salah satu Exploit Joomla (salah satu Bug/Celah pada CMS Joomla).
ini Bug lawas sih, kali aja masih crootz
Yupz, Tutorial Deface CMS Joomla dengan eXploit Jdownloads Shell Upload Vulnerability .

Let's Play with me Baby ;*

Read More

Friday, 24 March 2017

Deface Dengan Helpdesk Vision Stable Profil Upload


Hello World ; Sore Fans, Please Say Hello Haters ;*
akkawkwk Maaf baru Update Artikel lagi, baru sembuh Om ^_^ jadi baru sempet share artikel lagi.
tadi lagi muter2 di google, nemu artikel eXploit sederhana nih, yang cuma manfaatin Register Member.
gua kurang tau ini teknik lawas apa baru awkkwa, gua ga begitu ngikutin perkembangan eXploit sekarang #fokusRealOm :)
langsung aja Tutorial Deface Menggunakan " HELPDESK VISION STABLE PROFIL UPLOAD "

cukup sederhana, buat yang suka naekin rank mirror biar di bilang dispenser berHistory :p awkkwakwa

Lanjut cek tutor
Read More