Jumat, 19 Juli 2013

Drupal IMCE Mkdir Remote File Upload Vulnerability



Assalamualaikum..



sekedar berbagi daripada ga sama sekali 


Yup, tetep semangat berbagi, tapi jangan pada ngiri :( langsung aja dah, udah ngantuk :p

Google Dork : inurl:"/imce?dir="

Cari target dulu gih :) pake noh google dork nya yah :p 



Nah, buka dah satu2 targetnya, yg sabar aja nyarinya :p  disini saya nemu satu aja sebagai contoh, lalu klik upload! 







upload dah file sobat, dan tunggu hasilnya  filetype yg boleh diupload : txt,php,jpg,dll 





kalo udah berhasil upload file, cari file sobat disini:



http://www.site.com/files/filesobat

Begitu aja yah, udah ngantuk banget :( moga bermafaat aja :D kalo ga ngerti harap dimaklumi :p



0 komentar:

Posting Komentar