Deface poc timthumb rce

Deface timthumb rce

Bahan
Dork: "administractor" site:vn inurl:/admin

Langkahnya gaynn

Silahkan dorking doloo di gugel/crome dan sebagainya

Lalu silahkan pilih webnya gaynn
Q skarang udah nemu webnya [http://usaplastic.vn/admin]
Silahkan mas mas tambahin dibelakang admin dengan tulisan [timthumb.php]

Contoh:

http://usaplastic.vn/admin/timthumb.php 

Nah disutu ada tulisan tulisan kalian baca aja,, kalo ada tulisan TimThumb version : 1.19 berarti itu bisa gaynn
(q belom nemu yang dibawah 1.19 dan diatas 1.19)

Lalu kalianke web auto exploit nya gayn klik ini gayn [http://atisdale.org/tools/timthumb.php]


Lalu kalian isi dengan link target nya gayn Dan kalian klik execute
Kan disitu ada tulisan /home/usaplastic/domains/usaplastic.vn/public_html/admin/webroot/./cache/ab34505c0e0211566e95d4be3a23f0b3.php

Kalian salin yang bagian admin sampe php trus tempel di link target contoh

http://usaplastic.vn/admin/timthumb.php

Menjadi 

http://usaplastic.vn/admin/webroot/./cache/ab34505c0e0211566e95d4be3a23f0b3.php

Dan buumm,,kalian upload sc depes andalan kalian 

Saya Fan_ sekian trimakasih