Elfinder Shell Upload Vulnerability

1) Cari Website target
        Dork : inurl:/elfinder/ intitle:index of
    Pilih salah satu website, dalam tutorial ini saya memilih
    Website http://almaz-ua.com/var/ckeditor/elfinder/



2) Buka website yang kalian pilih
    

     Cari file elfinder.html ( tempat untuk mengupload html deface kalian ), kalo sudah ketemu
     langsung dibuka aja.

3) Kalo sudah dibuka akan muncul tampilan seperti dibawah ini


      Klik Upload files untuk mengupload html deface kalian ( lihat gambar diatas )
      Kalo sudah diklik maka akan muncul kotak file manager, nah disitu kalian cari dimana kalian
      meletakkan html deface kalian

4) Setelah proses upload selesai maka akan terlihat html deface yang kalian upload tadi.


5)  ^_^ gimana mudah kan
     ini penampakan html deface saya :D


    
    Note :
    Tidak semua website mempunyai Vuln Elfinder.

Leave a Reply


[ PLAYGROUND ]

Indonesian Coder || Codenesia || Exploit Database || Exploit ID || HN Community || devilzc0de || Packet Storm || cxsecurity