Deface Poc bypass admin eCart

 



Assalamualaikum , Welcome back to me Arman1337 In Blog RajawaliSecTeam 


Kali ini gw akan memberikan tutorial deface metode Bypass Admin eCart 


Langsung aja , pertama-tama kita siapkan bahan-bahan nya terlebih dahulu 


Bahan - Bahan ;


Dork : admin login - eCart 


User & Pass :


 /*/*12345'or 1=1 limit 1 -- -+*/ 


SC Or Shell Depes Kalian 


Ok udh itu aja, langsung ke tutorialnya


Pertama-tama kalian ngedork di google , 





Pilih salah satu web , jika udh masukkan user pass nya 





Lalu klik log-in , jika success dia akan redirect ke hal home.php (dashboard) nya seperti ini 





Sekarang tinggal kalian mau apakan, kalau mau upload shell klik Product lalu manage Products 





Habis itu klik edit , lalu bagian image nya up Shell kalian lalu klik Update , jika udh tinggal panggil Shell kalian 


Cara manggil nya? Kalian tekan lama-lama gambar rusak dan klik buka gambar di tab baru 



Dan Boom, Shell terpanggil , okeh itu aja dari gw kurang lebih nya minta maaf , saya akhiri wassalamu'alaikum warahmatullahi wa barakatuh 


My Results :


https://currychic.com/sec.php


#Thanks To All My Friends 


أحدث أقدم