squadcyber - ICG - Auto Exploiter BoT adlah tool yang berfungsi sebagai auto exploiter sebuah website dengan meng-exploit list target dengan satu per-satu modul yang tersedia, tool ini juga hampir sama dengan tool XAttacker dan Mr.Spy Bot, namun tool kali ini di buat dengan bahasa pemrograman Python, tidak seperti kedua tool sebelum nya yang di buat dengan bahasa pemrograman Perl.
Fitur
- RCE joomla 1.x < 3.x
- Add Admin joomla 0day 3.x
- JCE Index + upload Shell Priv8
- jdownloads index + shell priv8
- com_media Index
- Com_fabrik index + Shell priv8
- com_alberghi Index
- Com_AdsManager index + Shell priv8 Method
- Com_MyBlog Index
- Com_CCkJseblod Config Download
- Com_Macgallery Config Download
- Com_Joomanager Config download
- Com_Hdflvplayer Config Download
- Com_s5_media_player Config Download
- Com_FoxContact UploadShell + Index
- Wp 4.7 Content Injection
- Revslider css Index + Config + Shell Upload
- wp-user-frontend Exploit
- gravity-forms Exploit
- HD-webplayer Exploit
- wysija Exploit
- pagelines Exploit
- Headwaytheme Exploit
- addblockblocker Exploit
- cherry-plugin Exploit
- formcraft Exploit
- userpro take ADmin panel wordpress [priv8] Exploit
- wp-mobile-detector Exploit
- wp-job-manager Exploit
Cara Install ICG - Auto Exploiter BoT
# apt-get install python
# git clone https://github.com/04x/ICG-AutoExploiterBoT
Dan untuk menjalankannya cukup dengan masuk ke dir ICG - Auto Exploiter BoT dengan mengetik.
# cd ICG - Auto Exploiter BoT
# python AutoExploit.py
Demikian tutorial ICG - Auto Exploiter BoT beserta cara install nya.
Semoga bermanfaat.

Memanfaatkan isi directory pada CMS untuk deface dorking shell
ReplyDeletecara deface dorking shell
https://www.khoirulrisqi.com/2018/03/memanfaatkan-isi-directory-pada-cms-untuk-deface.html
bantu share :)
Masih nyimpen file nya nggak min
ReplyDeleteSoalnya di github dah di hapus