FileChucker
merupakan salah satu pluggin wordpress yang memiliki celah file upload. Defacer
tanpa login dapat mengupload file ke website target dengan memanfaatkan celah
pada plugin ini.
Dork
yang dapat digunakan:
inurl:/cgi-bin/filechucker.cgi
intext:Toptown
File Upload
inurl:/cgi-bin/filechucker.pl
intext:File
Upload by Encodable
Masukkan
dorknya ke kotak pencarian google, maka target – target akan muncul seperti
dibawah ini.
Isi
form yang kosong. Diisi asal – asalan juga gapapa. Setelah itu cari file agan
dengan cara klik tombol browse… Terakhir klik Begin Upload.
Tunggu
sampai loadingnya selesai seperti dibawah ini.
Nah
kalau loadingnya sudah selesai, maka biasanya tampilannya seperti dibawah ini.
Untuk
mengakses file agan, http://site.com/upload/files/file_mu
Note:
File yang bisa diupload yaitu .htm, .html, .txt, .jpg, .gif
Content
by : Muhammad Fuad Fachrudin
Anda baru saja membaca artikel yang berkategori Web Hacking
dengan judul Deface dengan Menggunakan Teknik Exploit FileChucker. Jika kamu suka, jangan lupa like dan bagikan keteman-temanmu ya... By : Indonesia Security Cyber
Ditulis oleh:
Muhammad Fuad Fachrudin - Saturday, September 28, 2013
wiiihhhh . . . keren gan...
ReplyDeletethanks infonya . . .