Tutorial Deface 2021 BigTree CMS 4.4.10 - Remote Code Execution

Assalamualaikum


Berjumpa lagi bersama saya, Crusher Gans Max Level Atas
Buset... :v

langsung saja
to the Point

Dork : "BigTree CMS"

Required : BurpSuite.


hal pertama adalah menemukan Target


kedua masuk ke Dev > Setting







isi terserah Broken Heart kalian masing"














isi system








Balik lagi ke Static
lalu skroll kebawah






isi Command ya Njing








Capture pake Burp lalu kek foto diatas
lalu URL-Decode






Ubah" bagian trsbt kek gitu ya anjg !






Last......


Overall kalian tinggal ngembangin sendiri.
kalo mau lebih jelas yaaa, baca di EDB


Source : 



Silahkan di baca 😊

Happy Hacking ! 😎


Wassalamualaikum.

#crusher.