Deface Metode CMS Schoolhos - CSRF (Add Admin)

Selamat Datang Anon-Sec Army Yang Ingin Belajar Cara Deface Metode CMS Schoolhos. Langsung Saja Kita Ke Topik Pembahasan Oke.

copy script CSRF nya DISINI

Save as menjadi .html > Contoh : anonsecteam.html > type: all files


Dork :



  • intext:"Schoolhos Free Open Source CMS"
  • inurl:/?p=berita
  • inurl:/?p=siswa
  • inurl:/?p=galeri
  • inurl:/?p=bukutamu

Kalau Bisa di kembangin lagi menggunakan imajinasimu gan :)

Ok Lets Go.

Pertama - tama kita Googling,Masukan Dorknya di Google.



Masukan Exploit nya di belakang url.

/elearningku/proses.php

Contoh: [site]/elearningku/proses.php

Jika Halaman Kosong/Blink Brarti Web ini Vuln.

Selanjutnya Edit CSRF nya.






Ganti Target Dengan Situs Yang Terdapat Bug nya.






Jika Kembali KeHalaman Index Berarti Shell Berhasil Di Upload.
Jika 404NotFound berarti silakan Agan cari Situs yg lain.

Letak Shell : http://target.sch.id/file/materi/shellanda.php

Hasil gambar untuk indoxploit


Semoga Bermanfaat Artikel Yang Saya Buat Ini.

Tags : Cara untuk Meretas sebuah Komputer,trick Hack Komputer Super Jail,Cara Mematikan Komputer Orang Lain,Cara Mengendalikan Komputer Jarak Jauh,Cara Meretas Komputer Orang Lain,Cara Hack Komputer Orang Lain,Cara Meretas Komputer Orang dari Jarak Jauh,Cara memantau Komputer lain dengan Command Prompt,Cara hack komputer remote menggunakan IP,Trik Hack Komputer yang Sangat Berbahaya,Dasar-dasar Meretas,Dasar-dasar Hack,
Share this article please, on :
Share on fb Tweet Share on G+

0 Response to "Deface Metode CMS Schoolhos - CSRF (Add Admin)"

Post a Comment

Powered by Blogger.