Sunday 9 July 2017

Admin Default CMS Weby Shell Upload


Hello World; Malaam Fans, Please Say Hello Haters ;*
begimane kabar lu pade ? akwkawkwa masih tetep jomblo kan xD wkwkwkw.
hahaha, dah Lamaaaaaa banget guaaa gak ngeBlog >,<" , sampe lupa ini cara ngetik artikel tutorial yang asik dan gak garing gimana (biasanya juga garing asuw).
ampee lupa juga cara login blog gimana awkkwakwakkwakwa.
artikel sebelumnya titipan sodara Dumay gua si bang pu.sh yang judulnya Tutorial Deface dengan Bypass Admin CMS Biz1m.com Shell Upload .
untuk sekarang gua dititipin tutor yg mungkin masih HOT juga dari Sodara Dumay gua, yaitu bang Mrcareless .
yups kali ini Tutorial Deface dengan Admin Default CMS Weby Shell Upload .


Dork : 
intext:WebyBackOffice
(kembangin lagi, biar bisa dapet yang vuln n verawan)
Admin page : /login.php
Exploit Default CMS Weby:
user: iweb
pass: iweb.mt

1. Search target menggunakan dork diatas atau kalian bisa mengembangkan dork tersebut untuk mendapatkan hasil yg fresh
2. jika sudah pilih 1 web target, dan di alamat website tambahin login.php
   ex : www.site.co.li/login.php

jika ragu utk letak page loginnya, ketikan admin saja pada web target, nanti akan redirect sendiri ke halaman login
3. Muncul Page Login Adminnya


4. Masukan Username dan Password Default Login CMS Weby


5. jika sukses akan masuk dashboard


6. jika gagal akan 403
7. setelah masuk klik di menu admin ngasal aja nanti jumpa tempat upload (untuk tempat upload di setiap site berbeda, disarankan untuk memakai otak sendiri untuk mencari tempat uploadnya :p )


8. upload shell 
9. klik kanan " open image image in new tab " pada shell yang tadi Lu upload


untuk sejauh ini upload shell tak perlu bypass ekstensi atau pun repot2 make tamper xD.
silahkan eXplore sendiri nih eXploit :p , kembangin lagi yaps

NB : Jika ingin melakukan patching, diharapkan jangan gblk, jangan page login admin di deface, kita belajar bersama disini :) -pu.sh

owh iya, Bila ada Link atau gambar pada Artikel Blog ini ada yang rusak/Mati, harap lapor disini

Stay Cool and Keep ./Crotz , gaes <(")

bila ada kesalahan mohon di maafkan dan dibenarkan di kolom komentar kak.
bila ada kritik, dan pertanyaan langsung aja kak ke wall fanspage kami: TKJ CYBER ART
Nue cuma niat untuk Share Tutorial, yg bertujuan utk membantu para pemula kek Nue :')
Sekian dan semoga bermanfaat .. terimakasih

Thanks to: Mrcareless

./Nuenomaru

Dan gue tertawa melihat para Hacker Pembual Mulai Bermunculan





Visit and follow :

FP         : TKJ Cyber Art

G+         : TKJ Cyber Art
youtube : TKJ Cyber Art
BBM      : C0018D1A2
Line       : http://line.me/ti/p/%40hjl8740i

2 comments


EmoticonEmoticon