Deface Poc Arbitrary File Upload Vulnerability

Hallo sob. Kali ini mimin bakalan ngasih tutorial Deface Poc Arbitrary File Upload Vulnerability caranya cukup mudah kok hehe. Dan katanya deface poc ini bisa dimirror ke zone-h loh

Bahan-bahan :

  1. File txt / foto
  2. Hp / PC
  3. Internet
  4. Sabun :v
Dork :
intext:''The Winner in the Category of OSS Indonesia ICT Award 2009''
inurl:''index.php?p=show_detail&id='' site:id inurl:''/slims5-meranti/'' site:id
intext:This software and this template are released Under GNU GPL License Version 3. The Winner in the Category of OSS Indonesia ICT Award 2009''
Powered by SLiMS site:id
Powered by SLiMS | Design by Indra Sutriadi Pipii
[ Kembangin lagi gan hehe]

Exploit :
/[patch]/admin/modules/bibliography/pop_attach.php
  • Kita search ke pencarian google dengan dork diatas
  • Nah setelah itu cari web yang vuln gan :v
  • Cara mengetahui vuln atau tidaknnya tambahin link target dengan exploit diatas
  • Cara nambahinnya gimana??
  • Gini gan
http://target.com/[patch]/admin/modules/bibliography/pop_attach.php Atau http://target.com/admin/modules/bibliography/pop_attach.php
  • Nah seperti itu
  • Kalo vuln nanti akan muncul tempat upload filenya gan :v
  • Seperti ini
  • Nah kalo seperti itu berarti vuln / bisa di entot mhee
  • Tinggal kalian upload file txt / foto kalian 
  • Kalo sudah tinggal kalian klik upload sekarang
  • Cara aksesnya gimana??
/[patch]/repository/filemu atau /repository/filemu

  • Nanti kalo berhasil akan seperti ini
Gimana mudahkan?
Semoga bermanfaat. Dan jangan lupa untuk share ke teman-teman kalian agar mereka bisa.
Salam dari saya

Post a Comment

0 Comments

Iklanku