Tutorial Deface : Metode KCFinder | shell Upload Vulnerability [ fresh dork]

Tehnik ini sangat simple, dimana kita hanya mengupload file saja, tanpa harus susah mencari cela yang ribet, ini cuma untuk pemula banget, buat mastahnya mohon koreksi kalo ada kesalahan :* .

Dork:
Ini Silahkan dikembangkan :D
inurl:/kcfinder/browse.php
inurl:/kcfinder/upload.php [ Jika Makek Exploiter ]

Lokali File : /kcfinder/upload/files/namascript.html

Sumber: https://defa-squad.blogspot.co.id/2017/06/tutorial-deface-metode-kcfinder-shell.html
Lokali File : /kcfinder/upload/files/namascript.html

Sumber: https://defa-squad.blogspot.co.id/2017/06/tutorial-deface-metode-kcfinder-shell.html
Lokasii File : /kcfinder/upload/files/namascript.html

Langkah Deface Website Metode KCFINDER
1. Copy Dork sesuai keinginan, Paste and Search di Google :D kan ada banyak target yang muncul tuh, pilih aja salah satu dulu :D




2. Jika sudah di pilih, jika web itu Vuln akan tampil seperti dibawah ini, kemudian kita klik Upload / Icon Upload, untuk upload File Deface kita, bisa berformat [ gambar / file ] tetapi lebih banyak support file gambar.



3. Pilih file deface anda, atau shell jika punya shell :D



4. Tunggu sebentar, nanti akan tampil tuh file yang kita pilih tadi, jika muncul error biasanya karena Format Extensi file tidak support, silahka ganti file ente :D atau coba make Tamper Data :p



5. Kemudian panggil file deface anda, tambahkan /upload/files/namafile.htmldibelakang /KCFinder/, jika beruntung maka akan tampli tuh script deface ente, jika not found coba cari letak filenya, biasanya sudah dirubah sama admin webnya :D



6. Dooooooooooorrrrrrrrrrrrr Dahhh Ke deface :v

Live: http://www.mystichilltribe.com/kcfinder/upload/files/index%281%29.html
Defacer.id: https://defacer.id/archive/mirror/980757
Tehnik ini sangat simple, dimana kita hanya mengupload file saja, tanpa harus susah mencari cela yang ribet, ini cuma untuk pemula banget, buat mastahnya mohon koreksi kalo ada kesalahan :* . Dork Ini Silahkan dikembangkan :D inurl:/kcfinder/browse.php inurl:/kcfinder/upload.php [ Jika Makek Exploiter ]

Sumber: https://defa-squad.blogspot.co.id/2017/06/tutorial-deface-metode-kcfinder-shell.html
Tehnik ini sangat simple, dimana kita hanya mengupload file saja, tanpa harus susah mencari cela yang ribet, ini cuma untuk pemula banget, buat mastahnya mohon koreksi kalo ada kesalahan :* . Dork Ini Silahkan dikembangkan :D inurl:/kcfinder/browse.php inurl:/kcfinder/upload.php [ Jika Makek Exploiter ]

Sumber: https://defa-squad.blogspot.co.id/2017/06/tutorial-deface-metode-kcfinder-shell.html

Komentar