Sabtu, 10 Mei 2014

Deface dengan Teknik Remote File Upload Exploit Vulnerability

OK Langsung aja ....



Google Dork :
  • inurl:/editor/editor/filemanager/
dork bisa di kembangin


1. Masukan salah satu dork diatas ke Seacrh Enginee Google.


2. Pilih salah satu website untuk di eksekusi .


ane ambil contoh : http://www.estaaqui.net/editor/editor/filemanager/browser/mcpuk/

3. ini tampilannya .



4. lihat code ini pada colom URL :  editor/editor/filemanager/browser/mcpuk..............

5. Ganti dengan yang ini : editor/editor/filemanager/upload/test.html , jika sudah tekan enter .... 



6. Maka tampilan akan berubah seperti ini ..


7. Di bagian ASP , ganti dengan PHP ,...

8. Choose File , pilih File.html kamu .....

9. Jika sudah Cllik : Send it to the Server

10. Jika muncul pesan Seperti ini ( File Upload With no error ) langsung saja Klik OK
" jika muncul selain ini " di anjurkan carilah target lain .....


11. selanjutnya ....jika sudah , maka tampilannya seperti ini 


di bagian Uploaded File URL , nanti itu yang akan di taruh di belakan URL , 
cuman kasi tau di bagian  : /editor/images/xxx(1).html , ini karena gua udah upload sampai 2 kali , jadinya xxx(1).html tapi yang pertamanya :  /editor/images/xxx.html

12. Terakhir dan hasilnya ....


kalau mau lihat hasilnya .. 
nih : 



Trima kasih ....

0 komentar:

Catat Ulasan