Deface dengan Menggunakan Teknik Exploit FileChucker
FileChucker
merupakan salah satu pluggin wordpress yang memiliki celah file upload. Defacer
tanpa login dapat mengupload file ke website target dengan memanfaatkan celah
pada plugin ini.
Dork
yang dapat digunakan:
inurl:/cgi-bin/filechucker.cgi
intext:Toptown
File Upload
inurl:/cgi-bin/filechucker.pl
intext:File
Upload by Encodable
Masukkan
dorknya ke kotak pencarian google, maka target – target akan muncul seperti
dibawah ini.
Isi
form yang kosong. Diisi asal – asalan juga gapapa. Setelah itu cari file agan
dengan cara klik tombol browse… Terakhir klik Begin Upload.
Tunggu
sampai loadingnya selesai seperti dibawah ini.
Nah
kalau loadingnya sudah selesai, maka biasanya tampilannya seperti dibawah ini.
Untuk
mengakses file agan, http://site.com/upload/files/file_mu
Note:
File yang bisa diupload yaitu .htm, .html, .txt, .jpg, .gif
Created by : Muhammad Fuad Fachrudin
0 komentar:
Posting Komentar