deface poc Tinymce ajax file manager






assalamualaikum bertemu lagi dengan gw, disni gw akan memberikan tutorial deface poc Tinymce ajax file manager langsung saja liat tutorial nya.

bahan:

  1. dork(inurl:tinymce/jscripts/tiny_mce/plugins/ajaxfilemanager/ajaxfilemanager.php)
  2. google chrome atau sejenisnya
  3. kuota
  4. kopi
  5. camilan
langkah - langkah:
  • Pertama dorking menggunakan dork yg diatas
  • kedua pilih salah satu target
  •  jika sudah memilih langsung saja upload sc lu tidak semua web menerima html & php
  • kalau sudah upload biasanya sc masuk ke dalam table sebagai contoh liat gambar diatas.
  • cara cek nya lebih baik di view source, karena setiap web target cara cek nya berbeda sebagai contoh lihat gambar ya.
     
  • cari nama file anda dengan di view source tadi setelah itu cari url nya, liat gambar sebagai contoh.
  •  di sini saya mengupload file yang bernama AO.html
  • jika sudah menemukan url nya coba buka file anda melalui url yang anda temukan.
  • taaaaaraaaa dan selamat anda telah menjadi hacker :v
sekian tutorial dari gw wassalamualaikum warahmatullahi wabarakatuh, semoga menambah wawasan para pembaca.

No comments:

Post a Comment

solusi pada xss game