Upload Shell Exploit

S3CH4TZ

S4
Katılım
12 Ara 2015
Tepki puanı
43
Konum
Bilişim Suçları
Rating - 0%
Belki çoğumuz bu upload açığını biliyoruz .. Ancak Shell upload etmeyi bilenler kadar bilmeyenlerde mevcut... Bu exploitte hem by pass hemde shell upload edebileceğimiz bir konuyu derledim..
Not:Alıntıdır..(Dediğim gibi derleme)

Kod:
# [+] Exploit:
#
# [+] http://localhost/[path]/cgi-bin/filechucker.cgi
# [+] http://localhost/[path]/cgi-bin/filechucker.pl
#
#
#######################################################
#
# [+] Proof:
#
# [+] http://localhost/[path]/cgi-bin/filechucker.cgi
# [1] You must enter the requested information first.
# [2] Please Click on the Browse and Select a file ( .htm , .html , .gif , .jpg , .png , .txt )
# [3] http://localhost/[path]/upload/files/KRaLBaY.htm OR Siyah-h.html
#


Yukarıdaki gibi arattığımızda karşımıza bir çok site çıkacaktır... 166,000 kadar fakat bunların bir çoğu sahte (fake-malware) sitelerdir...
2014-11-03_190300.png


2014-11-03_190609.png


2014-11-03_190811.png


Baktık buraya kadar herşey tamam...
 
Moderatörün son düzenlenenleri:
131,524Konular
3,268,966Mesajlar
315,336Kullanıcılar
Üst Alt