Cara Deface File Chucker File Upload Vulnerability | GILA CODERS
Jan diliatin Wahai kisanak :v |
Hello sobat :* welcome bek Setelah sekan lama udah kagak updet updet lagi kali ini gw bakalan updet lagi nih ini trik depes ,cara begimana simak makana seperti biasa kita cari cari di google dengan suling sakti ya google sakti dan otak yang mapan ,wajah juga mempengaruhi walaupun sedikit ,jadi gw bakalan share tutorial depes dengan cara Chucker File Upload Vulnerability nah langsung aja siapin bahan bahan ini :
1.PC/Android
2.Koneksi Cinta
3.Sc depes
4.Kopi Kopi
Nah Udah siap bahan bahan ? Langsung aja dorking lewat dork di bawah
Dork :
inurl:/cgi-bin/filechucker.cgi
intext:Toptown File Upload
inurl:/cgi-bin/filechucker.pl
intext:File Upload by Encodable
1.PC/Android
2.Koneksi Cinta
3.Sc depes
4.Kopi Kopi
Nah Udah siap bahan bahan ? Langsung aja dorking lewat dork di bawah
Dork :
inurl:/cgi-bin/filechucker.cgi
intext:Toptown File Upload
inurl:/cgi-bin/filechucker.pl
intext:File Upload by Encodable
( kembangin lagi ya )
Lari ke google lalu search pilih aja salah satu atau salah semua yang mau di jadiin target nya lalu masukin exploit nya mas
Exploit :
www.target.co.li/cgi-bin/filechucker.cgi
Dork + Exploit udah tinggal cara nya neh jika udah nemu yang mau jadiin target lalu masukin exploitnya nanti bakalan kek gini nih
Langsung aja tuh tinggal upload sc depes nya , sangat simple sekali ya mas jika udah nah disinilah kopi di sruput hehehe tunggu uploading nya selesai
Nah jika udah selesai tinggal copas aja tuh nama yang muncul ,ini di web target saya mungkin setiap web berbeda yah muncul nya siapa tau kek shafou jumpscare gtu wkwkwkw
Jika sudah semua tinggal akses dengan cara www.target.co.li/uploads/files/namascnya
Tara udah berhasil kan Hehehe Walaupun Masih Nitip file tapi gpp lah hehe lumayan tambah ilmunya tambah wawasannya tambah dan tambah terus deh biar jadi mastah kalo ga percaya tanya aja sama si ucup hehehe
Live target :
http://webmail.tagbodyart.com/upload/
SOURCE & THANKS TO
TKJ CYBER ART
Ralat, bukan uploads tapi upload
ReplyDeleteJadinya http://web.co.li/upload/files/sc lu. :)
Terima Kasih Atas Pemberitahuannya ,
ReplyDelete