Reflected XSS On mirror.22xploitercrew.com

TUTORIAL DEFACE POC BALITBANG

Deface Website CMS Balitbang dengan CSRF Regstration Form + Shell Uploader (Balitbang 3.5.3)


Keep calm bader, oke kembali lagi dengan mimin MR.CR0T_D1LU4R  IS VERY VERY HANDSOME PEOPLE IN THE WORLD +62 :V

Nyari BUG terus nyari JODOH nya kapan aowwkak 

Oke kali ini mimin akan share sedikit ilmu mimin, ea :v, jadi tutorial kali ini adalah Deface POC BALITBANG :V oke langsung aja kita siapkan bahan nya cuk

Bahan,
-Dork:inurl:/materi/ tim balitbang site:.
-Exploit:/member/daftar.php atau awto exploit: Auto eXploit CSRF Regstration Form + Shell Uploader (Balitbang 3.5.3)
-Jones biar ga keganggu :v

Oke langsung saja gausah banyak bacod kau bangke :v

-Pertama kalian silakan ngedorking di gugel dan nyari web target cuk

-kedua Lalu Masukan Exploit ke Link target, apakah muncul Form Register Member atau tidak.
contoh: www.target.c0li/member/daftar.php
jika muncul form Register Member berarti web Vuln.

-Ketiga Upload Source Code [PHP] CSRF Regstration Form + Shell Uploader (Balitbang 3.5.3) ke Hosting / webshell yang sudah anda tanami shell sebelumnye. (nama exploit wajib test.php yah Jancok)

Bisa jugagunakan auto eXploit yang sudah kami sediakan: Auto eXploit CSRF Regstration Form + Shell Uploader (Balitbang 3.5.3)

-Keempat, Buka Exploit nya lalu isikan data datanya

(Karna mimin lgi mager depes jadi pake kata kata aja yah cuk :v)

-Kelima jika kalian sudah isi data data nya, kaliak klik NEXT di dalam website target anda makan akan muncul columns baru

-Keenam Isi captcha nya, lalu klik go, nanti akan muncul di kolom target

-Ketujuh Jika sudah klik colums klik disini Di website target anda

-Kedelapan Maka akan muncul validasi membernya, lalu klik kolom lewat sini brader!!

-Kesembilan Klik kolom klik disini untuk bikin session, jika yes, kita coba upload shell dengan ekstensi phtml
Jika muncul seperti di ss biasanya sudah terupload, coba cek shellnya

-oke mungkin cukup sekian tutorial dari mimin MR.CR0T_D1LU4R

Karena ini CMS buatan anak bangsa, dan lekat sekali dengan web2 berdomain .id, jadi di usahakan jangan ngindek YAH BANGKE :V

MyInstagram: @Bangsad420

Comments

  1. Cara bikin dork bulan segala macamnya gimana bang?

    ReplyDelete
  2. kunjungi balik gan
    https://ratxploit.blogspot.com

    ReplyDelete
  3. Replies
    1. Udah ku hek ya anying.. Nda bisa diapa2in lagi :*

      Delete
  4. Bang di tambahin foto bang saran aja biar bagus + mudah di mengerti

    ReplyDelete
  5. Bagi w lu cuk, kontak w bnyk yg ilang

    ReplyDelete
  6. Three totally different design gives you complete flexibility with multiple or single product store like electronics, accessories or kids store.Joomla Web Hosting

    ReplyDelete

Post a Comment