Hello World; Pagi Fans, Please Say Hello Haters :*
xixixhi, kali ini gue akan Share salah satu Bug/Celah pada salah satu CMS eCommerce, yaituCMS Magento, menggunakan Teknik Add Administrator.
xixixhi, biasanya para Kardiman dan sesepuh Dispenser yang biasa maen Log $_$ , bakal suka nih ama yang berbau cms eshop komersial >.<" akwkwak
Sebelumnya kami berterimakasih kepada Mas Hydra dari stupidc0de family, yang telah mengizinkan kami mempost tool buatan Mas Hydra di Blog TKJ Cyber Art.
Lanjut intip tutornya ;*
1. Download script nya disini | Back up link
(setelah di download, simpan file dgn ekstensi .php )
penampakan tool ~ |
Dork:
store/index.php/checkout/cart
(Selebihnya kebangin lg menggunakan imajinasi vokepers kalian, biar dpt yg vuln n verawan)
2. Dorking di Search Engine
3. karna ini tool Mass Exploiter, silahkan kumpulkan target2 yang menggunakan CMS Magento, biar nanti si tool yang akan mengEksekusi
4. Masukan tool mass exploiter yang tadi sudah di download, taruh di folder C:/xampp/php
5. lalu masukan list target ke notepad, dan save ke folder C:/xampp/php
6. ketikan perintah:
cd C:/xampp/php
php namafiletadi.php listtarget.txt
Jika Sukses, akan terlihat seperti di SS.
Kita coba langsung ke page admin Loginnya: target.coli/admin
Login menggunakan user dan psswd yg nampak di terminal, itu sudah auto dibuat oleh tool. |
Xihihi, sekian sedikit penjelasan pada bug CMS Magento, dan cara pemakaian tools[PHP] Magento Add Administrator Mass Exploiter V.3
$_$ untuk selanjutnya silahkan kreasikan sendiri <(") $_$
Btw yuk up2date tentang TKJ Cyber Art, di Official Account Line Kami: http://line.me/ti/p/%40hjl8740i
*bebas utk bertanya *sharing bareng *kepo2deh akwkwa #joinUs
#keepsolid br0 ;D*bebas utk bertanya *sharing bareng *kepo2deh akwkwa #joinUs
Mudahkan x_O ?
Stay Cool and Keep ./Crotz , gaes <(")
bila ada kesalahan mohon di maafkan dan dibenarkan di kolom komentar kak.
bila ada kritik, dan pertanyaan langsung aja kak ke wall fanspage kami: TKJ CYBER ART
Nue cuma niat untuk Share Tutorial, yg bertujuan utk membantu para pemula kek Nue :')
Happy Magento Hacked~
Sekian dan semoga bermanfaat .. terimakasih
source and thanks to: PRINGSEWUDEV | Hydra | Stupidc0de Family
bila ada kritik, dan pertanyaan langsung aja kak ke wall fanspage kami: TKJ CYBER ART
Nue cuma niat untuk Share Tutorial, yg bertujuan utk membantu para pemula kek Nue :')
Happy Magento Hacked~
Sekian dan semoga bermanfaat .. terimakasih
source and thanks to: PRINGSEWUDEV | Hydra | Stupidc0de Family
EmoticonEmoticon