Tutorial Deface Poc Json Sliders With Csrf

Tutorial Deface Poc Json Sliders With Csrf

Oleh Xskyz07

Assalamualaikum hallo gan balik lagi sama gw kali ini gw bakal kasih tutorial deface poc json sliders with csrf

Bahan:
Dork
Exploit
Csrf
Sc Deface

Dork:
- inurl:/wp-content/jssor-slider/jssor-uploads/

Exploit:
- /wp-admin/admin-ajax.php?param=upload_slide&action=upload_library

Csrf Klik Gw

Live target Klik Gw

Pertama kalian kasih exploit nya di belakang site

Jika tampilan nya seperti itu artinya web nya vuln oke langsung aja kalian salin csrf di atas lalu tempel di apk coding kalian

Langsung aja kalian taro web nya tadi kalo udh kalian save lalu buka di browser/chrome kalian 

Oke upload sc deface kalian lalu klik submit kalo udh tinggal panggil sc nya

Caranya?
Hapus sisain site nya aja lalu tempel ini

wp-content/jssor-slider/jssor-uploads/sclu.html

Di bagian belakang tinggal ganti nama sc yg kalian upload

Done
Oke segitu aja tutor dari gw sekian dan terima kasih semoga bermanfaat

Thanks To:
-All Member Indonesia Cyber Nightmare
-Black Brotherhood
-SevenGhost666
-Eagle Xploiter
-Doraemon Cyber Team