Responsive Banner design
Home » » Cara Deface Com_User Auto Exploiter

Cara Deface Com_User Auto Exploiter

Assalamuallaikum ^_^
kali ini saya mau berbagi deface com_user dengan cara auto exploiter
oke langsung aja

bahan :
1. Scanner
2. Exploiter

Dork :
1. Disini

oke kita mulai :v
kita cari target dulu 

ciri - ciri berikut berdasarkan garis bawah., yang hampir dekat dengan garis footer.,
berarti web tadi vuln..,



Langsung aja cara pemakaiannya :v

lalu kita scan di alat Scanner diatas
kalau vuln seperti ini



kalau gak vuln ??
ya gak gtuh :v


oke lanjut lalu kita ke web yang vuln itu
kita tambahkan exploit berikut : index.php?option=com_users&view=registration

nanti tampilan akan seperti ini



lalu kita ctrl + u lalu kita cari kode hidden 
atau bisa klik kanan pilih view page source
cari hidden
apa gunanya hidden (untuk token nanti di auto exploiter)

ini dia hidden (tokennya)




lalu kita buka auto exploiternya nomer 2 diatas (bahan) atau bisa KLIK DISINI

tadi token saya 7b31d9f7e795de52ab77c74aa8c0cb54
lalu target http://www.fattoriadicollina.com/index.php?option=com_users&view=registration&lang=en

nah kita masukin di auto exploiter
lihat dibawah ini



setelah memasukan target dan token klik lock target dahulu
nanti tampilan akan seperti ini


setelah lock target lalu masukan Name , Username , Email , dan Email Again :D
lalu klik FIRE

kalau vuln tampilan akan seperti dibawah ini



lalu masukan password kalian :v
done :p

kalau berhasil akan seperti tampilan diatas :)

kalau udh kita cek email kita


l
alu kita kita klik ya ada token2 nya :p (untuk aktivasi)
contoh saya diatas 
http://www.fattoriadicollina.com/index.php?option=com_users&task=registration.activate&token=e00375406fe558464df5b36e2c6e45b

lalu kita ke target.com/administrator



lalu masukan username dan password orang , eh ya password kalian lah :v



done kita udh masuk ^_^
wkwkwk seterah kalian mau diapain

kalau kalian mau upload shell 
Versi 1 KLIK DISINI
Versi 2 KLIK DISINI
Versi 3 KLIK DISINI

Sekian dari saya ^_^
-Mr.HaurgeulisX196 a.k.a Pacarnya Tata-

0 comments:

Post a Comment

Popular Posts

Powered by Blogger.

Blog Archive