Deface POC File Chucker File Upload Vulnerability


Selamat datang.

Oke, kembali lagi di semesta code.
Dikesempatan saat ini saya akan membagikan tutorial Defacing lagi.
Kali ini saya akan membahas deface POC File Chucker.

Apasih File Chucker itu ?

Mari kita bahas dikit pengertian File Chucker.

File Chucker merupakan salah satu pluggin wordpress yang memiliki celah file upload.
Defacer tanpa login dapat mengupload file ke website target dengan memanfaatkan celah pada plugin ini.
Dengan celah bug ini defacer mampu mengupload scriptnya untuk di show off kan.

Oke mari kita eksekusi sob :

Google Dork :

[+] inurl:/cgi-bin/filechucker.cgi
[+] intext:"Toptown File Upload"
[+] inurl:/cgi-bin/filechucker.pl
[+] intext:File "Upload by Encodable"

Langkah langkah deface-nya :

1. Bacalah doa, dikarenakan doa adalah langkah awal yang mutlak untuk mengawali sesuatu apapun itu.
2. Copy salah satu dork diatas, kemudian paste'kan di Google
3. Jika sudah ter-seacrhed list list web vuln pilihan Google klik lah salah satunya yang mungkin anda kira web itu Vuln.
4. Biarkan Directory-nya default, dan ingatlah baik baik Directory tempat anda uploadnya.
5. Directory yang saya gunakan [ upload/files ].
6. Coba upload sc sob
7. Setelah di upload anda akan melihat nama sc anda yang di improve dengan tangga upload
8. Seperti : "27122712.20190202-0448.html"
9. Copylah kata kata tersebut dan kita satukan semuanya.
10. Contoh  : http://webmail.tagbodyart.com/upload/files/27122712.20190202-0448.html

Okey selamat mencoba.

Sekian dulu dari saya, bila ada tutur kata yang menyinggung perasaan anda.
Saya mohon maaf yang sebesar-besarnya.
Terima kasih, sampai disini dulu dan saya akhiri ya.

Post a Comment

0 Comments

Iklanku