Saturday, 16 May 2015

Deface dengan KindEdior Remote File Upload exploit

hehehe kembali lagi sama saya Nuenomaru ;)
kali ini saya akan membahas tutor deface sederhana ;D


* Google Dork :

allinurl:/examples/uploadbutton.html
allinurl:/php/upload_json.php / .asp / .jsp
intitle:index of? inurl:kindeditor
inurl:examples/uploadbutton.html




1. copy salah satu dork diatas ke kontak pencarian Google
2. pilih salah satu web yg ingin Di Tusbo’ol/Eksekusi :3
    Contoh saya memilih Dork: allinurl:/examples/uploadbutton.html 
    Dan saya memilih target: http://target.com/kindeditor/examples/uploadbutton.html 
    Lalu Klik UPLOAD > Pilih html/script deface’an kalian > lalu open> copy link yg ada di 
    kotak upload...



masukan ke url sesudah target/
seperti dibawah ;)





Nuenomaru


Nuenomaru just an illusion in Cyber World



Visit and follow :

FP         : TKJ Cyber Art
G+         TKJ Cyber Art
youtube : TKJ Cyber Art
BBM      : C0018D1A2


EmoticonEmoticon