Bahan:
Dork : inurl:"/modules/columnadverts/" (Kembangin lagi ea)
Exploit nya : www.site.co.li/[path]/modules/columnadverts/uploadimage.php
CSRF : Wa ada online nya kok, cek disene TOUCH OPPAI :V
Langkah" nya :
1. Dorking pakek dork diatas di gugel IMAGE yak :v
2. Dapet target? Langsung sadja masukin exploit nya. Vuln? tanda nya error kayak gambar di bawah :v
3. Buka CSRF online nya lalu masukin Url target. Isi bagian Post file nya dengan " userfile " lalu klik kunci target! Abis tuh pilih shell/script kalean. Langsung genjot cuks :v
4. Sukses? Akan muncul nama file elu :v kurang jelas cek gambar ajah :v
Akses? cek disini www.site.co.li/[path]/modules/columnadverts/slides/namascriptelu
5. Done eak :v
Sekian dari ane :v
Yang malmingan cuman di depan pc sambil liatin orang gandengan :v (curhat dikit gpp kan tot?)
Maap kalo kurang jelas/ada yang salah. Maklum wa kan noob :v
Thanks U :*
Jangan lupa join channel telegram kita http://t.me/btnts






Comments
Post a Comment