tutorial
Responsive FileManager ( RFM ) Inject Filename Upload Shell + Live Target !
=====================================
Oke kali ini gw mau ngasi tau temuan celah terbaru di plugin rfm / Responsive FileManager.
Buat kalian yg dulu deface rfm cuma bisa upload script html doang, skrng ada cara upload shell php nya nih. Oke langsung aja ke tutorialnya...
=====================================
=====================================
EXPLOIT :
- /filemanager/dialog.php
- bypass atau ubah ekstensi shell dari namashell.php ke namashell.php<?.html
=====================================
LANGKAH - LANGKAH :
- Dorking dulu dan pilih salah satu target.
- Live Target : https://www.gem.clinic/template/admin/filemanager/
- Buka /filemanager/dialog.php.
- Upload shell yang sudah kalian rename ( namashell.php<?.html )
- Klik kanan salah satu file, dan pilih Show URL untuk melihat lokasi ke uploadnya, nah kebetulan target saya lokasi ke uploadnya di /assets/user-img/
- Akses shellnya di "/assets/user/img/namashell.php"
- Extensi file .php<?.html akan otomatis ke rename menjadi .php, jadi kalian langsung buka namashell.php aja.
Oke sekian dari saya.
Mau repost artikel? Sertakan sumber nya ya mas heker hehe.
Mau repost artikel? Sertakan sumber nya ya mas heker hehe.
thx to : Jogjakarta Hacker Link, FilthyRoot
Post a Comment
20 Comments
kek mana bang ubah nya file ngasih symbol <?
ReplyDeleteTinggal rename gan
DeleteGan kok w uda upload terus udah berhasil tuh kann tanda ceklis nah tapi pas w cek ko shell yg w upload gaada ya gan itu bgimana penjelasannya ..
ReplyDeleteLokasi ke upload yg lu cek dah bener blm gan?
DeleteAnonymous ngeryy
Deletedi windows ga bisa rename file jadi <?
ReplyDeletecoba rename pake cmd ( mv file.php file.php<?.html )
Deletega bisa lah di rename kek gitu
ReplyDeletecoba upload file na gan kalo ada
ReplyDeleteGa semua web work ya min?
ReplyDeleteiya, untuk rfm versi terbaru dia ga vuln dgn Exploit itu
DeleteBuat yang gabisa rename ke shell.php<?.html di android / windows kalian bisa pake tamper data / burpsuite buat rename ke shell.php<?.html pas uploadnya, nanti ter-uploadnya shell.php :)
ReplyDeletePunten Slur Anak "INDONESIAN PREDATOR" Mau Lewat:)
ReplyDeletemonggo mas :)
Deletetutor upload shell pake tamper data versi firefox dund
ReplyDeletenext bang, saya buat tutor tamper data pake burpsuite
Deleteitu rename nya pas ditamper yah?
ReplyDeletebisa pas ditamper, bisa pas sebelumnya bang
DeleteCara coly gmna(;b
ReplyDeleteSerius gua nanya
sopankah begitu?
Delete