Selamat siang anak - anak sekarang adalah pelajaran exploi , silahkan keluarkan buku catatan kalian ^_^ haha .
Kali ini saya akan share sedikit teknik exploit , sudah jadul memang , tapi apa salahnya tetap berbagi ^_^.
Exploit "Drupal IMCE Dir File Browser Vulnerability" .
Langsung saja yuk gan , cekibrot ^_^ .
Pertama seperti biasa gan kita akan mengandalkan Dork google .
#Dork : inurl:"/imce?dir=" (Dork Kemangin sendiri)
Nanti akan muncul website yang sekiranya vuln .
Spoiler :
Saya memilh target , yang dilingkaran merah itu gan ^_^.
Nanti kalo vuln bakalan muncul halaman untuk upload file .
Klik tombol upload untuk memilih file kemudian diupload ^_^
Spoiler :
Klik "choose file" untuk memilih file , kemudian klik tombol uploadnya untuk mengunggah file kamu ^_^.
Jika ingin melihat hasilnya , klik pada file kamu kemudian nanti akan muncul gambarnya , klik kanan pada gambar dan copy url gambar ^_^.
Spoiler :
Nah begitulah , cukup mudah bukan ? ^_^.
Ya mungkin samapai disini perjumpaan kita kali ini , terimakasih atas waktunya ^_^ .
Live Target : http://www.ctstatelibrary.org/imce?dir=dld_file
Contoh : http://www.ctstatelibrary.org/sites/default/files/dld_file/pelurukertas.gif
;-(
ReplyDelete