Tiny mce emang banyak vulnerabilitynya yaaa, disini w lagi dorking yang lain pas check pluginsnya ehh taunya ada nih file manager. langsung aja yaa ke tutornya.
Bahan Bahan :
- Dork : inurl:/assets/cwcontrol/theme/
- Shell
- Exploit : /cwcontrol/tinymce/plugins/moxiemanager/
- Path Shell : /assets/upload/ or /assets/uploads/ or www.target.co.li/upload and /uploads
Tutorial :
- Dorking dan pilih target kalian contohnya disini w udah dapa target
- Masukkan exploit dan klick upload untuk up shell kalian
|
Sesudah up shell |
- Masukkan pathnya di url browser kalian dan cek apakah succes apa kagak
0 Komentar