Deface Drupal hidden uploader

 


-

Hai sobat

Saya ikal,

Disini saya akan sharing - sharing lagi nih.

-


Hmm, dah lama ga buat artikel lagi nih. Sekarang saya luangin waktu buat mengisi artikel lagi :D. Sesuai judul kita kali ini, langsung saja kita mulai.


Bahan : 

- Google Dork : inurl:/user/register intext:allowed file type site:go.id

- File jpg,html,txt (Tergantung targetmu)


Seperti biasa, disini saya ada live target sendiri, yaitu : https://ppid.bawaslu.go.id/



Cukup mudah untuk melakukan metode ini :D, Terlihat pada gambar diatas, ada sebuah button uploader. Di target saya kali ini hanya mengaccept file berextensi jpg,jpeg saja.


Kalian pilih file yang ingin di upload, jika sudah klik unggah. Maka hasilnya akan muncul seperti gambar dibawah ini



Nah, nanti akan muncul nama file yang kalian upload tadi. jika sudah seperti itu, tinggal kita klik saja nama file nya, dan secara otomatis kita akan diarahkan keletak file yang kita upload tadi :D.


Hasil saya : 

https://ppid.bawaslu.go.id/sites/default/files/ktp/Hacked-By-1K4lL_%2A.jpg


Jika ada yang kurang atau salah kata, biarkan saja :D.

Thanks

See U