Senin, 13 Januari 2020

Deface CMS Batflat Default U/P admin

Cara Deface CMS Batflat Default
U/P admin


Met pagi, kali ini gw akn membahas deface menggunakan default cms baflat , yg baru aja ditemuin ama anak jakarta paranoid,, cms ada bnyk jenisnya bagi yg belum paham atau ga tau sama sekali apa itu cms bisa cek digoogle pengertiannya,, ok ga usah lama lama

Dork : "Copyright 2020 © by Company Name. All rights reserved. Powered by Batflat." (kembangin)
Payload : /admin
                http://target.com/path/admin
Default U&P : admin&admin

langsung aja dorking digoogle seperti biasanya , cari salah satu web yg vuln,, cari page terakhir biasanya bnyk yg vuln belum di touch kalaw yg belakang"


seperti ini penampakan login adminnya,, tinggal eksekusi aja,,


kalaw vuln akan langsung menuju dahboard, disini gw gak upload shell karna bahasanya bahasa babi anjer gak paham,, asaksoaks jdi cmn edit" aja


tinggal cek aja dan done,, tinggal miror kan atau show off terserah,, heheheheh


#See you in next post
#happy hacking deface page

Share: