Kcfinder auto shell upload Exploit ! - ( Priv )

z3r0fyy

Yeni Üye
Katılım
3 Mar 2019
Mesajlar
46
Tepkime puanı
0
Puanları
0
Arkadaslar bildiginiz gibi kcfinder , ckeditor , ckfinder gibi aciklar uzerinden siteye shell atmak imkansiz gibi biseydi 
artik bu exploit sayesinde kcfinder kullanan panellere shell yukleyebilirsiniz 2 gun once kcfinder 'a "curl -F " komutu ile shell yuklenebildigini kesfettim , exploite dokmek istedim baya basit bi exploit oldu ama is gorur 
clear.png
 gule gule kullanin ... 

[hide]
Dork : intext:"Copyright © Criderweb"

PoC : https://gitlab.com/z3r0fy/kcfucker/blob/master/kcfucker.sh 


[video=youtube]
[/hide]
 

Fanetsa

Moderator
Katılım
22 Nis 2013
Mesajlar
2,106
Tepkime puanı
0
Puanları
0
Yaş
33
Eline sağlık
 

iComsium

Özel Üye
Katılım
8 Şub 2016
Mesajlar
91
Tepkime puanı
0
Puanları
6
bazılarına .cer uzantılı sheller var onlardan yuklenıyordu
 
Üst
Copyright® Ajanlar.org 2012