Deface POC Easy File Sharing Web Server File Upload Vulnerability


Assaamu alaikum Wr.Wb.
Selamat datang kembali di blog kami yang sederhana nan luar biasa ini.
Dan saya ucapkan terima kasih atas partisipasi anda telah meluangkan waktu untuk membaca.
Kembali lagi dengan saya Look-t,  selaku admin kedua yang Gagah bagaikan Ksatria.

Di kesempatan ini saya akan memberikan salah satu tutorial Defacement dengan jenis Remote File Upload  dengan jenis Proof Of Concept   Easy File Sharing Web Server File Upload Vulnerability.

Sebelumnya kita bahas apa itu " Easy File Sharing Web Server File Upload Vulnerability"
Easy File Sharing Web Server File Upload Vulnerability adalah file manager yang rentan terhadap kerentanan buffer-overflow berbasis stack karena aplikasi gagal untuk benar-benar memeriksa batas data yang disediakan pengguna sebelum menyalinnya ke buffer berukuran tidak cukup.
Eksploitasi yang berhasil memungkinkan penyerang untuk mengeksekusi kode arbitrer dengan hak istimewa sistem.
Upaya yang gagal kemungkinan akan menyebabkan kondisi penolakan layanan.
Sekian penjelasan dari " Easy File Sharing Web Server File Upload Vulnerability"

Oke kita mulai eksekusi  aja jangan lama lama soalnya nunggu itu ngga enak apa lagi nungguin yang tak pasti :'(

Bahan yang mungkin anda perlukan :
1. Gadget. Kenapa gadget ? Karena lu kalo defacing make sendal juga gabakalan kelar budjank.
2. Script Deface. Kenapa script deface ? Ya cuman saran aja sih kalo lu mau defacingnya make video aja.
3. Kopi. Kenapa kopi ? karena kopi mengajarkanku jika kisah cinta yang pahit masih bisa dinikmati.
4. Sebatang rokok. Kenapa cuman sebatang ? Karena kalo lu ngerokok 1 Container lu bakalan cepet mati gblk :v

Dorknya :
1. intext:"Easy File Sharing Web Server"
2. inurl:/upload.ghp

How to Defacing ?
Lets go to nge-aplod :v

1. Bacalah doa karena dengan doa Tuhan akan meridhoi sesuatu apa yang kita lakukan.
2. Pilih lah target yang akan anda deface yang anda pikir itu Vuln.
3. Isilah kolom "description" dengan kata kata unik agar mudah dicari nanti,contohnya "MAQL00 H3K3R"
5. Upload filenya terserah lu mau upload video juga gapapa terserah dah pokoknya. Kalo saya menyarankan filetype HTML.
4. Jika sudah terupload, carilah file yang ada namain "MAQL00 H3K3R"
5. Kliklah file anda  dan tunggulah sampai menuju tab selanjutnya.
6. Apabila sudah ter-load :v carilah kata "Download" yang indentik dengan warna biru dengan garis underline level 2px.
7. Dan jebret mpsh ah lihatlah hasilnya.
8. Dan ter-hacked _<
9. Ucapkan Hamdalah jika anda berhasil melakukannya.

Note : Jika anda belum paham silahkan anda baca lagi dari awal dan jika anda belum paham lagi silahkan anda baca lagi dari awal lagi dan jika anda masih belum paham lagi silahkan anda baca lagi dari awal lagi dan lagi.

Oke terima kasih telah membaca dan sekian dulu dari saya.
Jika ada tutur kata yang menyinggung perasaan anda.
Saya mohon maaf yang sebesar besarnya.
Wa billahi taufiq Wal hidayah Wa Salamu Alaikum Wr. Wb.

Post a Comment

0 Comments

Iklanku