Friday, August 31, 2012

"Simple Upload 53" : Shell Upload Vulnerability



Selamat sejahtera Dan Asslamualaikum.Entry kli ni aku nak ajar korang exploit "Simple Upload 53"..
Exploit Ni boleh tolong korang untuk upload shell dan deface !

Ok Jom Mula ^_^

1.Mula-Mula Cari Web Vuln guna google dork
‎"inurl:simple-upload-53.php"

2.Pilih Salah Satu website..Like website tu akan macam ni

http://www.target.com/simple-upload-53.php

3.Seterusnya.Pilih Choose File.Upload File/Shell Korang

NOTE : Exploit ini x benarkan korang upload .html/.php/.xml
So Korang Kene rename File Defaced Korang Ke =

deface.php.gif  <---Untuk HTML
shell.php.gif   <---- Untuk Shell PHP

Setrusnya Click UPLOAD !..Rujuk Gambar Di Bawah



4.Untuk tgk hasil upload korang  cuma perlu click saja dekat nama2 File Yg tertera
Tetapi sesetengah website tak tunjuk nama2 file tu jadi korang  kene tambah di URL Macam niey~

http://www.target.com/files/shell.php.gif <---- Shell Atau deface Korang

5.Website Untuk Korang try =

Link Exploit = http://www.targetms.biz/simple-upload-53.php
Hasil = http://www.targetms.biz/files/smile.php.gif

Baiklah..Smpai Disini Saja.Assalmualaikum Dan Salam Sejahtera :D

0 comments:

Post a Comment