İlk olarak söyleyeyim resimler alıntıdır :) çünkü vaktim fazla yok resim çekemedim :) Bu açığı kullanırken kullanacağımız bir dork ve bir de exploit var. Kodları bir kenara...

İlk olarak söyleyeyim resimler alıntıdır :) çünkü vaktim fazla yok resim çekemedim :)

Bu açığı kullanırken kullanacağımız bir dork ve bir de exploit var. Kodları bir kenara geçirelim.

DORK :
Kod:
inurl:rte/my_documents/my_files/

EXPLOİT :
Kod:
/rte/RTE_popup_file_atch.asp

Şimdi ilk önce herhangi bir arama motorunu açıp (Google, Yandex vs.) dorkumuzu yazıp aratıyoruz. Karşımıza çıkan sitelerden birine giriyoruz. (Karşımıza başkası tarafından hacklenmiş siteler çıkabilir. Ama bu aynı siteyi sizin de hacklemenize engel değil.) Girdiğiniz sitenin adres çubuğuna gelip aşağıdaki resimde belirttiğim kadarını siliyoruz.

GB6r56.jpg


sonra da az önce verdiğim Exploiti yapıştırıyoruz. Karşınıza bu şekilde bir sayfa gelecektir.

z38zl6.jpg


Tam olarak olmasa da admin paneline benzer bir sayfadayız. gördüğünüz dosya seçme butonuna tıklayıp oluşturduğumuz index dosyasını seçiyoruz. Daha sonra "upload" butonuna tıklayıp İndex'imizi yüklüyoruz. Yükledikten sonra sağ taraftaki "file url" kısmındaki kodu kopyalıyoruz ve resimde belirttiğim yeri silip yerine yapıştırıyoruz.

ve işlem tamam oluyor :) spyhackerz <3
 
💬 SpyHackerz Telegram — Anlık tartışmalar ve duyurular için katıl
132,419Konular
3,280,672Mesajlar
317,549Kullanıcılar
Lemo3535Son Üye
Üst Alt