File Chuker Upload Vulnerability






Nah kali ini ane mau share teknik jadul lagi nih :3 haha
sebelumnya ane minta maaf ane gak bisa jelasin gamblang2 soalnya ane sedikit lupa sama nih teknik
Waktu itu jamannya oppay oppay kalo gak salah ,, ane lupa tekniknya gak ane catet :v
haha tapi jangan khawatir ane sedikit mengingat kembali :3 /
okeh langsung saja .
pertama biasa gan kita ngandelin dork google
Dork :
inurl:/cgi-bin/filechucker.cgi
intext:Toptown File Upload
inurl:/cgi-bin/filechucker.pl
intext:File Upload by Encodable


Nah silahakan pilih yang mana aja gan ,, kalo vuln nanti muncul halaman file uploadnya
kalo disuruh ngisi formulir , perhatikan formulirnya gan , perhatikan patchnya atau apanya gituh,
exploitnya cukup sederhana misalnya : http://target.anu/upload 
atau kalo gak gituh yang penting ada file uploadnya deh ,, hahaha
Catatan : Jangan memakai data asli / email asli agan , asal2an aja dah
nih ane punya life target siapa tau masih manjur :



nah isi formulirnya dengan benar kalo harus diisi ,,
langsung klik tombol yang agan kira itu untuk mengupload,, maaf saya gak memakai Screanshoot supaya agan mempelajarinya lebih dalam :3 wkwkwkwk
nah filenya bila terupload biasanya di :
http://target.anu/upload/files/filekamu.anu
http://target.anu/upload/files/[patch]/filekamu
nih contoh punya saya gan ,, lumayan lah ,, biasanya bisa upload ekstensi :
.htm, .html, .txt, .jpg, .gif
nah cukup mudah bukan ?
metode ini sama saja seperti halnya yang sudah saya terangkan mengenai easy comment , dan wpstore itu gan ,, hehe
yap sekian dari saya semoga bermanfaat ^_^

Catatan : Jangan sepelekan ilmu , karena sekecil apapun itu jadikanlah untuk hal yang besar

Terimakasih telah berkunjung diblog kami silahkan tinggalkan komentar untuk menghargai jerit payah kami ^_^
Subscribe To Get Best Articles!

Jika menurut kalian artikel di blog ini berkualitas dan bermanfaat, silahkan berlangganan artikel terbaru melalui pesan masuk email anda secara gratis.

3 comments:

  1. Wow...!!! Its 100% working..
    i like it so much...!!!!
    Crack Software

    ReplyDelete
  2. its very helpful sharing! thank you so much!!
    Crack Software

    ReplyDelete
  3. Intresting information, thanks for sharing with us.. ..!!!!!
    New Crack Software

    ReplyDelete

" Terimakasih telah mengunjungi blog kami ,, silahkan tinggalkan komentar untuk menghargai jerit payah penulis ^_^ "