News Ticker

Deface Metode elFinder dengan IP Grabbing

By Berandal - Sunday, December 11, 2016 4 Comments
Good Morning, fanss :*
Jumpa lagi sama admin yg ganteng nya ngelewatin yg punya Blog :P *PeaceKangAdit :v

Kali ini gw mau share tutorial Deface Metode elFinder dengan IP Grabbing 
Tutorial kali ini gw dapet setelah baca - baca dan ijin copas dikit dari Blog punya CowokKerens Team, yuk ah, langsung ke tutorial yak :*

Baca: Cara Deface Metode elFinder Web Host Bug

Bahan - bahan :  
1. Web Yang udah Ketanem Shell.
2. Web Auto Exploiter recoded by Berandal . klik [Mass Xploit]
3. IP Grab Bing punya Mr.Magnom Klik Download
4. EXPLOIT :  /_file-manager/php/connector.php Atau  /file_manager/php/connector.php

5. Rokok + Kopi Item :D (gak wajib yak:v)

Selanjutnya, pilih web based yg mau di pake buat eksekusi target. Kalo gw disini pake yg MassXploit. Taruh Script MassXploit di Web yang udah ketanem tadi.

Install IPgrabnya.. Cari Target, IP nya sih biasanya ada di [ 31.170.166.243 ] Nanti Angka yang warna merah bisa di ganti2 cari aja dari 1 - 300 :D. Gw Pake IP yang 31.170.166.243 . Dapet 127 site. Pilih Copy.




Paste ke notepad terus elu exploit site nya contoh http://site.com/_file-manager/php/connector.php .Masukin beberapa site ke Auto MassXploiter 10-20 site aja.

klik SIKAT!..... Tunggu sampe proses selesai. Nanti cari Site yang Sukses... yg artinya udah berhasil Tanem Uploader ke site Target.  Tempat file uploader nya ada di www.site.com/berandal.php

Terserah elu mau pasang Shell atau Langsung tebas index :D . Ini hasil gw :*




Ada pertanyaan? Contact me

Yosh, gw kira cukup sekian tutorial gw kali ini.  
CATATAN : Gak semua site yang ter-Grab selalu vuln. Intinya harus tetap sabar dalam mencari site yang bisa di Crotz :p
Oke, sekian dari gw, see u next post :*



SPECIAL THANKS :


Regards, 
Berandal, [OWL SQUAD].

4 comments to ''Deface Metode elFinder dengan IP Grabbing"

ADD COMMENT
  1. bang nomor ip yang belakang sendiri 1 -300 apakah harus 3 angka ? thanks ,mikhasasi :D

    ReplyDelete
    Replies
    1. Nggak tentu kang, terserah ente mau masukin angka berapa, asal dari 1 - 300

      Delete
  2. Kok ipgrab nya gabisa ya ? padahal udah pake wine

    ReplyDelete
    Replies
    1. yha gk semua yg ber-ekstension exe bisa menggunakan wine mas, kalopun bisa, pasti hasilnya kurang maximal seperti diwindows.

      Delete