E-Learning Madrasah - Arbitary File Upload


CilacapCyber - Kali ini mimin akan memberikan sebuah tutorial deface Bagi Pemula yaitu  POC eleaning madrasah jika ingin manual sobat bisa mencarinya sesuai madrasah daerah sobat sendiri namun itu jika berhasil ya sob :D

Note: POC ini hanya bisa upload file txt,swf dan tidak bisa upload file extensi html tapi sobat jangan kawatir tetap bisa dimirror di forum hacking

Seperti Biasa  Sobat Siapkan bahannya ya 

Bahan yang dibutuhkan:

-dork
-exploit
-kuota internet
-browser(terserah mau browser apa ajaa)
- Script txt ( sobat buat terlebih dahulu )

langsung saja ke tutorialnya Ini dork beserta exploitnya :
Dork : intitle:E-Learning Madrasah - Halaman Login 
Vulnrebility : __statics/ckdrive/ckfinder.html

                               Step By Step 

1) Pertama sobat dorking  lewat Browser  bebas apa aja tetapi mimin recomendasi  di google chrome :D
2) kemudian setelah muncul banyak sekali situs nah sobat pilh mana yang mau di eksekusi
3) setelah itu sobat masukan exploitnya  di link websitenya contoh: elearning.site.sch.id/__statics/ckdrive/ckfinder.html

Note: Jika punya sobat Vuln maka akan masuk ke dalam Filemanager jika tidak?  sobat cari lagi yang vuln

4) nah disitu setelah masuk filemanager tinggal sobat  cari  Tulisan upload  kemudian tinggal upload script txt yg sobat buat 
5) mirroin dah, selesai 

Mudah Kan?  Jangan Lupa Sarapan Untuk Hari ini Sobat  Cilacapcyber :D

Hasil Live

https://elearning.mtsn5kebumen.sch.id/__statics/gudangsoal/files/csct.txt
CILACAP CYBER TEAM

Hallo Saya Froxsy, Asal jateng saya suka membaca dan menulis

Post a Comment

Previous Post Next Post