Cara upload shell dengan metode kcfinder

HAI SEMUANYA :D ;V

GW BALIK LAGI NEH SETELAH SEKIAN LAMA ;D

KALI INI GW BAKALAN AJARIN DEFACE LAGI DENGAN METODE
KCFINDER :)




OK BAHAN YANG DI PERLUKAN :

-PC/ANDROID
-KONEKSI INTERNET DAN BROWSER
-DORK :
*inurl:/asset/kcfinder
*sites/all/modules/civicrm/packages/kcfinder
*inurl:templates/_editor/kcfinder/
*inurl:includes/kcfinder/browse.php
*inurl:/kcfinder/browse.php
*lib/kcfinder/files/upload 
*admin/kcfinder/files/upload
*panel/kcfinder/upload/files
*editor/kcfinder/upload
*Kcfinder/upload/files
*inurl:/panel/kcfinder/ ext:png
-CSRF [LINK DOWNLOAD]

-SHELL [LINK DOWNLOAD]

OK IKUTI LANGKAH SAYA YAA :)

1.DORKING DI GOOGLE.




2.PILIH TARGET LALU BUKA LINK TARGET.




3.TAMBAHKAN upload.php DI BELAKANG kcfinder/.





4.JIKA VULN MAKA AKAN MUNCUL Unknown Error.




5.MASUKAN LINKNYA KE CSRF.

6. BUKA CSRFNYA.

7.KLIK CHOOSE FILE.




8.PILIH SHELL YANG SUDAH KALIAN DOWNLOAD TADI.





9.KLIK UPLOAD.





10.JIKA BERHASIL DI UPLOAD MAKA AKAN MUNCUL PESAN KOSONG.





CARA MENGAKSES FILE SHELLNYA ADALAH : kcfinder/upload/files/wqe.php5 [wqe.php5 ADALAH NAMA SHELL SAYA].





TADAAAA SAYA TELAH BERHASIL MENGUPLOAD SHELL :D

SAYA RASA SEKIAN TUTORIAL KALI INI :D SAMPAI JUMPA DI TUTORIAL BERIKUTNYA YA BRO :D

UNTUK VIDEONYA BISA LANGSUNG CEK DI BAWAH INI:



Comments

  1. Replies

    1. 📣Link DAFTAR #SENJU33

      🌐 SENJUGO . PRO
      🌐 bit.ly/m/SENJU33

      Selamat datang di Senju33
      Situs Agen Judi Slot Online Terpercaya Indonesia.
      ⚖️ Semua Permainan Dalam 1 User ID :
      • ⚽ Sportsbook
      • 🎲 Live Casino
      • 🎰 Mesin Slot Online
      • 🃏 IDN Poker

      Delete
  2. ane kok pass mau upload tulisannya denied extension?

    ReplyDelete
  3. sama saya juga gan tolong batuannya

    ReplyDelete
  4. gmana ni admin..knapa gk bisa pas upload acces denied katanya

    ReplyDelete
  5. Cara tanam shell backdoor di web INI ginama coba di buat y
    Web kadosy.ga/namakamu
    Nama kamu ITU bebas di isi APA aja
    Coba but cara nya

    ReplyDelete
  6. Setekag saya baca artikel tersebut cukup menambah wawasan saya, jika berkenan silahkan kunjungi situs kami di https://goo.gl/AZgb6L

    ReplyDelete
  7. bosskuhh knapa pas udah upload yg muncul tu script punya mimin??

    ReplyDelete
  8. Post data nya apa min?

    ReplyDelete
  9. kok 500 internal server error min???

    ReplyDelete
  10. Kan Saya Udah Upload Dan Berhasil
    Tapi Pas Saya Liat Kok Script Saya Gak Ada?
    Padahal Udah Ngikutin

    ReplyDelete
  11. ko error padahal udah berhasil upload shell

    ReplyDelete
  12. 404 not found padahal udah upload

    ReplyDelete
  13. Agen Bola Online & Casino Online Terpercaya
    1 USER ID UNTUK SEMUA PERMAINAN !!!
    Casinobet77 Menyediakan Permainan Terbaru & Terbaik
    Livecasino | Bolaonline | Sabungayam | PokerDomino | SpadeGaming | SlotGame | Tangkas | BatuGoncang | Jdb168 SlotGame | NumberGame Lottery
    -----------------------------------------------------------------------
    - Bonus Deposit MEMBER BARU Sportbook 100%
    - Bonus Deposit 30% Khusus Permainan Sportbook
    - Bonus Deposit 10% Setiap Hari Untuk Semua Game
    - Bonus Deposit Setiap hari 5rb - 25rb
    - Bonus Casino Rollingan 0.8% Setiap Hari Senin
    - Bonus Rollingan Poker & domino 0,3%
    - Bonus Cashback Game & Tangkas 5%
    - Bonus Cashback Sportbook 5%
    - Bonus Cashback Sabungayam 5%
    - Bonus Referall 2% Semua Game
    - Bonus Referall 1% dari member Togel
    Contact Us Now :
    Livechat Casinobet77
    whatsapp : +85599495431
    PIN BBM : D6235F1C
    Wechat : casinobet77cs1
    Line : casinobet77
    skype : casinobet77
    Link pendaftaran :lc.chat/now/8523001/

    ReplyDelete
  14. Cara Uploud Link Ke Csrf Nya gmna??��

    ReplyDelete
  15. Kok udah upload shell tetep eror y

    ReplyDelete
  16. Ko' gk bs di download ya shell ny, ad tulisan "terifeksi virus" gitu

    ReplyDelete
  17. Kirim Shell Nya Ke xBagus107@gmail.com

    ReplyDelete
  18. shell sma csrf nya gk bis di download

    ReplyDelete
  19. This comment has been removed by the author.

    ReplyDelete

Post a Comment

Popular posts from this blog

Cara deface banyak situs menggunakan metode FAKE ROOT