Cara Deface dan Upoad Shell pada Cms Popoji

Author : UnknownTidak ada komentar

MalaikatTersakiti Hallo semua pembaca setia kami balik lagi dengan kami Team MalaikatTersakiti kali ini kami akan membahas topik utama tentang web situs kami pada artikel kali ini kami akan membahas teknik Deface yang lagi hot di beberapa forum teknik ini sering di gunakan  Deface web situs CMS Popoji untuk kalian yang belum tau apa itu web situs CMS Popoji, yaitu CMS Popoji adalah salah satu CMS buatan dalam negeri yang default berguna untuk keperluan blogger. Popoji juga adalah CMS semi OOP yang cukup fleksibel untuk kita jadikan bahan latihan. Karena cukup fleksibel maka CMS ini bisa di kembangkan untuk kebutuhan lainnya seperti toko online, web site sekolah dan sebagainya,Langsung aja tutorial nya di bawah ini.

Bahan
+ 1 Cangkir Kopi
+ Internet
+ Dork [Sudah Aku Sediain Beib]


Dork :
inurl:"/detailpost site:sch.id"
Inurl:/detailpost site:.co.id
Powered by Popoji
© popojicms

Exploit :
/po-admin

Contoh : http://www.darulaman.sch.id/po-admin/

Terus kalo udah seperti gambar di atas Lu klik Create one for free !

Liat gambar kalo tidak tau kalo gk ada yang Seperti di gamber cari target lain
Isi datanya, nya semua dan isi email yang aktif
Kalo sukses penampakannya akan seperti di bawah ini.

kalo udah  cek email kaliat  nanti akan ada email verifikasi dari sitenya.
klik aja link yang di email tadi buat verif akun, setelah di verif login
Setelah Login , bebas apapun yang kalian mau buat silahkan :D untuk tanem shell bisa kalian baca di bawah nanti.
Belum selesai tutorial nya jika kalian sudah males membaca nya bisa nexk kok,untuk yang suka aja lanjut baca cara pasang Shell nya.
1. Kalian harus sudah mendapatkan akses admin login
2. Setelah aktivasi dan akun dapat digunakan. Login lah kedalam Dashboard admin.

3. setelah Login, Buka lah URL dimana letak bug/vuln dapat terlihat, yaitu di: http://target.com/po-admin/js/plugins/uploader/upload.php
[
{"jsonrpc" : "2.0", "result" : null, "id" : "id"}
]
jika vuln, akan ada tanda seperti diatas.
4. Kode CSRF: [plupload]
========================================================================
--> http://pastebin.com/2YenMhz3========================================================================
5. simpan kode CSRF diatas dengan ekstensi .html [ex: csrf.html]
6. Bukalah file tersebut.

7. upload lah shell kalian. ingat shell kalian disini yang kalian upload harus ber-ekstensi .jpg [ex: shell.jpg], bukanlah .php, .phtml ataupun yang lainnyaa.
8. jika berhasil . hasil output nya akan sama kyk yang pertama. tidak ada tulisan error sama sekali.
akses shell -> http://target.com/po-content/po-upload/nama_shell_anda-[angka_random]-polibrary.php



*NB: jika folder /po-upload/ tidak forbidden, shell akan mudah ditemukan, jika di forbiden kan . maka kalian akan muter otak sendiri buat cari backdoor kalian. Okee sekian dulu tutorial upload shell di popoji cms nya.
 



CMS Popoji adalah salah satu CMS buatan dalam negeri yang default penggunaanya untuk keperluan bloging. Popoji juga adalah CMS semi OOP yang cukup fleksibel untuk kita jadikan bahan latihan. Karena cukup fleksibel maka CMS ini bisa di kembangkan untuk kebutuhan lainnya seperti toko online, website sekolah dan sebagainya. - See more at: https://www.codepolitan.com/tutorial/instalasi-cms-popoji#sthash.9LJFRpT3.dpuf
CMS Popoji adalah salah satu CMS buatan dalam negeri yang default penggunaanya untuk keperluan bloging. Popoji juga adalah CMS semi OOP yang cukup fleksibel untuk kita jadikan bahan latihan. Karena cukup fleksibel maka CMS ini bisa di kembangkan untuk kebutuhan lainnya seperti toko online, website sekolah dan sebagainya. - See more at: https://www.codepolitan.com/tutorial/instalasi-cms-popoji#sthash.9LJFRpT3.dpuf
CMS Popoji adalah salah satu CMS buatan dalam negeri yang default penggunaanya untuk keperluan bloging. Popoji juga adalah CMS semi OOP yang cukup fleksibel untuk kita jadikan bahan latihan. Karena cukup fleksibel maka CMS ini bisa di kembangkan untuk kebutuhan lainnya seperti toko online, website sekolah dan sebagainya. - See more at: https://www.codepolitan.com/tutorial/instalasi-cms-popoji#sthash.9LJFRpT3.dpuf
CMS Popoji adalah salah satu CMS buatan dalam negeri yang default penggunaanya untuk keperluan bloging. Popoji juga adalah CMS semi OOP yang cukup fleksibel untuk kita jadikan bahan latihan. Karena cukup fleksibel maka CMS ini bisa di kembangkan untuk kebutuhan lainnya seperti toko online, website sekolah dan sebagainya. - See more at: https://www.codepolitan.com/tutorial/instalasi-cms-popoji#sthash.9LJFRpT3.dpuf
CMS Popoji adalah salah satu CMS buatan dalam negeri yang default penggunaanya untuk keperluan bloging. Popoji juga adalah CMS semi OOP yang cukup fleksibel untuk kita jadikan bahan latihan. Karena cukup fleksibel maka CMS ini bisa di kembangkan untuk kebutuhan lainnya seperti toko online, website sekolah dan sebagainya. - See more at: https://www.codepolitan.com/tutorial/instalasi-cms-popoji#sthash.9LJFRpT3.dpuf

CMS Popoji adalah salah satu CMS buatan dalam negeri yang default penggunaanya untuk keperluan bloging. Popoji juga adalah CMS semi OOP yang cukup fleksibel untuk kita jadikan bahan latihan. Karena cukup fleksibel maka CMS ini bisa di kembangkan untuk kebutuhan lainnya seperti toko online, website sekolah dan sebagainya. - See more at: https://www.codepolitan.com/tutorial/instalasi-cms-popoji#sthash.9LJFRpT3.dpuf
CMS Popoji adalah salah satu CMS buatan dalam negeri yang default penggunaanya untuk keperluan bloging. Popoji juga adalah CMS semi OOP yang cukup fleksibel untuk kita jadikan bahan latihan. Karena cukup fleksibel maka CMS ini bisa di kembangkan untuk kebutuhan lainnya seperti toko online, website sekolah dan sebagainya. - See more at: https://www.codepolitan.com/tutorial/instalasi-cms-popoji#sthash.9LJFRpT3.dpuf
CMS Popoji adalah salah satu CMS buatan dalam negeri yang default penggunaanya untuk keperluan bloging. Popoji juga adalah CMS semi OOP yang cukup fleksibel untuk kita jadikan bahan latihan. Karena cukup fleksibel maka CMS ini bisa di kembangkan untuk kebutuhan lainnya seperti toko online, website sekolah dan sebagainya. - See more at: https://www.codepolitan.com/tutorial/instalasi-cms-popoji#sthash.9LJFRpT3.dpuf
CMS Popoji adalah salah satu CMS buatan dalam negeri yang default penggunaanya untuk keperluan bloging. Popoji juga adalah CMS semi OOP yang cukup fleksibel untuk kita jadikan bahan latihan. Karena cukup fleksibel maka CMS ini bisa di kembangkan untuk kebutuhan lainnya seperti toko online, website sekolah dan sebagainya. - See more at: https://www.codepolitan.com/tutorial/instalasi-cms-popoji#sthash.9LJFRpT3.dpuf

Artikel Terkait

Posted On : Kamis, 22 Desember 2016Time : 06.02
SHARE TO :
| | Template Created By : Binkbenks | CopyRigt By : My Blog | |
close
Banner iklan disini
> [Tutup]