Deface Teknik Pgrfilemanager Arbitrary File Upload


Hai agan agan sekalian, jumpa lagi dengan saya. Oiya disini saya akan share tutorial deface teknik pgrfilemanager arbitrary file upload. Mmm teknik ini cukup simple menurut saya, langsung sajaaa.


  • Bahan-bahan:
  1. Dork : "inurl:/pgrfilemanager/ index of
  2. Exploit : /path/pgrfilemanager/php/upload.php
  3. Csrf. Kalian bisa menggunakan Csrf online disini
  4. Shell dan Script kalian
  • Langkah-langkah:
  1. Dorking terlebih dahulu lewat google kemudian pilih salah satu site
  2. Kemudian masukkan exploitnya site.com/path/pgrfilemanager/php/upload.php
  3. Jika Blank berarti kemungkinan vuln buka Csrf dan masukan webnya dan isi Post File "Filedata"
  4. Klik kunci target, kemudian upload shell kalian, jika gagal coba dibypass ext
  5. Cara mengakses file yang telah kita upload yaitu: site.com/path/pgrfilemanager/userfiles/namashell.php
Mungkin itu saja yang bisa saya sampaikan, Terima Kasih.

0 Response to "Deface Teknik Pgrfilemanager Arbitrary File Upload"

Posting Komentar

Iklan Atas Artikel

Iklan Tengah Artikel 1

Iklan Tengah Artikel 2

Iklan Bawah Artikel