Deface POC Laravel Debubar

 


Tutorial Scan dan Exploit Kerentanan Laravel Debugbar

Laravel Debugbar adalah sebuah packages yang mengintegrasikan antara PHP Debugbar dengan Laravel yang digunakan oleh programmer untuk develop website karena menyediakan ringkasan informasi sebuah halaman mulai dari fail views, route, model, query dan jenis collector lain. Packages tersebut menampilkan sebuah panel overlay di bagian bawah halaman website. Hal ini dapat menjadi kerentatan dengan severity high jika programmer lalai me-nonaktifkan laravel debugbar pada assets production.

Oke Kita Mulai Ke Tutorialnya:) 

Bahan2nya:

Dork:
inurl //php debugbar login php

Kalian search Di goggle
Nah! Kalian Pilih Salah Satu Web Disini Gw Menggunakan Web Paling Atas

Exploitasi 


Ketika anda mendapakan debugbar anda bisa melihat beberapa konfigurasi sepeti original ip, database,Password,Username cookie dll. untuk melihat kredensial tersebut, anda bisa mengikuti beberapa langkah dibawah ini.
Nah,Kalian Pencet Aja Yang Di Tanda Panah Trus Kalian click Folder Seperti Gambar Di Bawah ini:
Trus Kalian Scroll Kebawah Pilih METHOD: 
Pencet POST Habis Itu pencet Search
Yang Ada Tulisan Login Kalian Pencet Aja
Pencet Tanda Itu Dan Kalian Salin Aja Tuh Username,Password nya Dan Login 
Nah!! Disini Gw Berhasil Masuk Ke Dalam Website Tersebut! 

Oke Dah Dulu Tutorialnya Sekian Terimakasih:) 

Posting Komentar

0 Komentar