Cara Mencari file Uploader di Website

nb: Diperuntukan buat yang sudah Menanam WebShell di web korban

Hello World Kali ini cocok banget buat yg pengen menemukan bug baru di plugins atau themes wordpress atau joomla dan CMS Lainnya.
bukan menemukan bug baru sih, tapi menemukan file yang ada kata - kata uploadnya melalui shell. 
tool ini juga bisa dijalananin di OS apa aja : Windows, Linux, Other.

ya daripada kita buka satu - satu dir untuk nyari file upload.
mending pakai tool ini. Lanjut Simak Cara Mencari file Uploader di Website





ada 2 file yang dipakai disini.

search.php
http://pastebin.com/G1vnLbUt | Drive Google

index.php
http://pastebin.com/nenExAFA | Drive Google

*silahkan edit2 dikit lalu masukan url web korban

file search.php langsung diupload aja ke websitenya.

Upload melalui WebShell yg udh lu tanem di webtarget *bebas taro di Dir mane ajeh


file index.php dibuka dan diedit bagian Dir nya.
*Kalo lu pengguna windows taro file index.php di xampp/php/ *klo yg pake xampp
*kalo lu pengguna Linux bisa di direktori /var/www *aktifkan apache2 start

usage:
php index.php www.target.c0li/search.php


Jika tools berhasil menemukan file Uploader dia akan muncul dengan tulisan "nemuu".
nah kalo kek gitu silahkan buka link file uploadernya melalui Browser kesayangan Lu wkwkwk >.<" <(") *Lumayankankalonemubugbaru :3

video:
https://youtu.be/lniKnyGLxoo

untuk Selanjutnya Silahkan Lu explore sendiri Nih tool, Dan untuk informasi lain bisa kalian tanya2 di Grup FB mereka: https://www.facebook.com/groups/indoxploitpublic/

Mudahkan x_O ?
Stay Cool and Keep ./Crotz , gaes <(")
Sekian dan semoga bermanfaat .. terimakasih

Posting Komentar

0 Komentar