Rte açığı (1 Viewer)

Joined
May 24, 2017
Credits
0
Rating - 0%
İlk olarak söyleyeyim resimler alıntıdır :) çünkü vaktim fazla yok resim çekemedim :)

Bu açığı kullanırken kullanacağımız bir dork ve bir de exploit var. Kodları bir kenara geçirelim.

DORK :
Code:
inurl:rte/my_documents/my_files/

EXPLOİT :
Code:
/rte/RTE_popup_file_atch.asp

Şimdi ilk önce herhangi bir arama motorunu açıp (Google, Yandex vs.) dorkumuzu yazıp aratıyoruz. Karşımıza çıkan sitelerden birine giriyoruz. (Karşımıza başkası tarafından hacklenmiş siteler çıkabilir. Ama bu aynı siteyi sizin de hacklemenize engel değil.) Girdiğiniz sitenin adres çubuğuna gelip aşağıdaki resimde belirttiğim kadarını siliyoruz.

GB6r56.jpg


sonra da az önce verdiğim Exploiti yapıştırıyoruz. Karşınıza bu şekilde bir sayfa gelecektir.

z38zl6.jpg


Tam olarak olmasa da admin paneline benzer bir sayfadayız. gördüğünüz dosya seçme butonuna tıklayıp oluşturduğumuz index dosyasını seçiyoruz. Daha sonra "upload" butonuna tıklayıp İndex'imizi yüklüyoruz. Yükledikten sonra sağ taraftaki "file url" kısmındaki kodu kopyalıyoruz ve resimde belirttiğim yeri silip yerine yapıştırıyoruz.

ve işlem tamam oluyor :) spyhackerz <3
 

veyiez

Darkness İnfinity ░▒▓█ ℍ𝕖𝕝𝕚𝕠𝕤 █▓▒░
Joined
May 24, 2020
Credits
10,949
Rating - 0%
Eline Sağlık
 

Users who are viewing this thread

Top