Selasa, 25 September 2018

Deface Metode Pretashop VTEM Skitter Arbitrary File Upload

Post oleh : KN07 | Rilis : September 25, 2018 | Series :

Wassap Nigga Balik Lagi
Di Tutorial Deface 
Gua Kali Ini Gua Bakal
Kasih Kalean Tutorial Deface
Oke Langsung Aja



Bahan - Bahan :

Dork : inurl:modules/vtemskitter/
             inurl:modules/vtemskitter/ site:.es ( Site bisa diganti dengan domain negara lain )
    Dorkingnya di Google Image

Explot : /[path]/modules/vtemskitter/uploadimage.php

Kalian Dorking Di Google Image Pake Otak Kalian Lah
Biar Dapet Yang Vuln

Nah Bro Gua Dah Dapet Target Tinggal Masukan Exploit,site.co.li/modules/vtemskitter/uploadimage.php
Nanti Bakal Ada Tulisan Error Kalo Udh Di Masukin Exploit


Nah Tinggal Kalian Ke CSRF ONLINE : Disini 
Post Dengan Userfile < Yah Bro


Klo Udh Di Upload Bakal Muncul Tulisan Succes:namafile.php5 & html < misal

Tinggal Akses : http://site.com/modules/vtemskitter/img/namafile
http://site.com/modules/vtemskitter/slides/namafile

Langsung Kita Ke TKP Hasil Upload 
Succes Deface Or Tidak Coeg


Oke Sekian Tutorial Dari Gua Good Byeee xD

Tinggal Kalian Mirror Yah :)

google+

linkedin