Deface Poc Fine Uploader With CSRF


[+] Author = Esevenb 
[+] From = Garuda Security Hacker 
[+] Dork = inurl:/fine_uploader.php
[+] Exploit = site.com/fine_uploader.php 
[+] CSRF = klik sini
[+] Only For File Types = txt, jpg, png.
[+] Tutorial =
  • Silahkan kalian dorking dork seperti yang sudah disediakan di atas (kembangkan lagi biar dapat yang vuln 
  • Pilih salah satu web, lalu tambahkan exploit diatas 
  • Jika muncul tulisan error berarti vuln. Contoh kalian bisa lihat di gambar  dibawah ini. 

  • Masukkan web vuln tersebut ke dalam CSRF online yang telah disediakan. 
  • Isi kolom pertama dengan web vuln tersebut, postfile qqfile, atau kalian bisa lihat gambar dibawah ini. 

  • Lalu upload file ext txt, png, jpg. 
  • Gimana cara akses filenya gan? Nanti akan muncul sendiri setelah mengupload file kalian, seperti gambar di bawah ini. 


#SalamHeker

Related Posts

1 komentar


EmoticonEmoticon