-->

Cara Deface Dengan COM SEXY Menggunakan CSRF COM SEXY


Yoo whats`up  hekel2 indonesia, kali ini ane mau posting tentang deface lagi, Yaa, emang juga dahh lama gak posting tentang deface. oke, langsung simak aja caranya..

  • Alat Perang :
    • Google Dork : inurl:"/components/com_sexycontactform/" dan kembangin sendiri,
    • Exploit : /components/com_sexycontactform/fileupload/index.php
      Ex : target.com/[path]/components/com_sexycontactform/fileupload/index.php
    • CSRF nya bisa download disini : 4shared atau Pastebin 
     
  •  Yang pertama, ngedork dulu. kalo udah dapet target masukin xploit nya. Ex : http://www.gretm.fr/components/com_sexycontactform/fileupload/index.php
    ciri-ciri vuln kek gini
     
  • Kalo udah dapet yang vuln, edit link yang ada di CSRF nya dengan site ente.
     
  • Terus buka csrf nya, Upload shell/script deface
    https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEg9yVRF9W2oevCU5uPgRY00MaJWofUamfX7XihnM4aITxucMlB6R5mx4r8_K1iBYZpEDN2NzBYmt3zsP-BNMyE505L55xs4Z44yb1IiOOHW5WgC-1b9vuR7wPa3Ss8xWqkK9KKsrHeeq7BF/s1600/cs3.png 
     
  • Yeahh? kok gini?
    ini tandanya berhasil di upload :)
     
  • Buat load file yang udah di upload tadi di target.com/[path]/components/com_sexycontactform/fileupload/files/file_ente.php ex : http://www.gretm.fr/components/com_sexycontactform/fileupload/files/mimin.htm | https://defacer.id/194536.html
    https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhjaeVoef-xU6KfV8YG4rlCn-8ZCgAEg4PmSdp2MgSJsAbz_O7YO6N_MxrC8svTkMa8ioZfmmeVzsCoE3UELjli2AxNkKyZYV6308_FN7YtXGMNM6Ya2o7J2WuSQ9bnethQu-v8NIw9WwuL/s1600/cs5.png 


    Oke, sekian dulu tutorial hari ini, semoga bisa membantu. Terimakasih ^_^