AYSECURITY. Powered by Blogger.

Advertisement


Open Order Rate 50%
Tag: , ,

Admin Default CMS Weby Shell Upload



Dork : 
intext:WebyBackOffice
(kembangin lagi, biar bisa dapet yang vuln n verawan)
Admin page : /login.php
Exploit Default CMS Weby:
user: iweb
pass: iweb.mt

  1. Search target menggunakan dork diatas atau kalian bisa mengembangkan dork tersebut untuk mendapatkan hasil yg fresh
  2. Jika sudah pilih 1 web target, dan di alamat website tambahin login.php ex : www.site.co.li/login.php
  3. Muncul Page Login Adminnya Masukan Username dan Password Default Login CMS Weby
  4. Jika sukses akan masuk dashboard
  5. Jika gagal akan 403
  6.  Setelah masuk klik di menu admin ngasal aja nanti jumpa tempat upload (untuk tempat upload di setiap site berbeda, disarankan untuk memakai otak sendiri untuk mencari tempat uploadnya
  7. Upload shell 
  8. Klik kanan " open image image in new tab " pada shell yang tadi Lu upload

untuk sejauh ini upload shell tak perlu bypass ekstensi atau pun repot2 make tamper xD.
silahkan eXplore sendiri nih eXploit :p , kembangin lagi yaps

NB : Jika ingin melakukan patching, diharapkan jangan gblk, jangan page login admin di deface, kita belajar bersama disini :) -pu.sh

About Unknown

Hi, My Name is Andre. I am a Defacer, the developer of this blog. Thank you for visiting my blog. :)

0 komentar:

Post a Comment