Deface Poc KCfinder


Oke sob kali ini gw bakalan ngasih tutorial deface poc kcfinder ini cocok banget untuk pemula kaya gw hehe...
Yu kita simak cok biar gak salah ...

  •  Rename dulu sc lu menjadi .id kalo mau up shell bisa menggunakan .php5 disini gw bakalan up sc doang
Live target :
https://sman08kendari.sch.id/assets/kcfinder/
https://sman1sebatiktengah.sch.id/assets/kcfinder/
Google Dork :
inurl:/kcfinder/browse.php
lib/kcfinder/files/upload
admin/kcfinder/files/upload/
/panel/kcfinder/upload/files /
editor/kcfinder/upload
Kcfinder/upload/file
Exploit :
/browse.php

  • Search di google menggunakan dork diatas



  • Cari web yang vuln. Tambahin /browse.php setelah /kcfinder cara mengecek vuln atau tidaknya
  • Ciri-ciri vuln itu kaya gini lihat gambar dibawah


  • Nah kalo gitu berarti vuln kalo gak kaya gitu tinggalin aja mungkin bukan jodoh lu :V
  • Sekarang kita up sc klik tombol upload diatas
  • Setelah itu up sc lu
  • Kalo berhasil tar kayak gini


  • Nah kalo berhasil tar muncul file lu
  • Cara aksesnya gimana??
http://target.co.li/assets/kcfinder/upload/files/namasclu.id ntar bakalan muncul deh...

Mungkin cukup sekian, mohon maaf bila ada kesalahan. Jangan lupa share biar temen-temen lu pada bisa :'v
Kalo gak faham bisa nonton di channel youtube gw...
https://youtu.be/49wMW4kSK3Q

Post a Comment

0 Comments

Iklanku