0

Cara deface dengan Exploit Drupal Core 7.x Auto SQL Injection dan Upload Shell

Jumat, 05 Februari 2016
Share this Article on :
1. Drupal Exploiter : SEDOT
2. C99 Shel : SEDOT

"Biasanya akan berhasil jika menggunakan shell c99"

Langkah-Langkah
-------------------
1. Simpan tools exploit diatas dengan ekstensi php dan simpan di hostingan atau di localhost


1. Google dork;

intext:"powered by drupal" site:id   atau inurl:"node/add/article" site:id

2. Masukkan target dan tekan tombol "suck it ! " (jika berhasil penampakannya seperti dibawah ini)

3. Masuk ke url  http://site.com/user/login 
dan masukkan
user : fuckyou
pass : admin

 4. Lalu masuk ke http://site.com/node/add/article  
masukkan source backdoor nya dan Ubah format nya ke PHP Code  )

lalu scroll kebawah dan klik Save
Dan anda akan langsung di direct ke shell anda

setelah itu terserah anda..
SUCCES JONS :'V


Artikel Terkait:

0 komentar:

Posting Komentar