FCKeditor Bypass Shell Upload With Burp Suite Intercept

Author : UnknownTidak ada komentar

MalaikatTersakiti Kali ini jaka akan share cara melakukan bypass shell upload pada web yang menggunakan FCKeditor. biasanya jaka banyak tuh yang share cara deface pake fckeditor, tapi rata rata yang diupload cuma file txt paling mentok ya html. Jadi gak bisa upload php. Pake tamper data juga gagal. disini jaka akan share cara bypass uploadnya sehingga kita bisa mengupload file .php .


Pertama yang harus disiapkan adalah Burp Suite dengan Browser yang proxy nya sudah di set ke proxy Burp Suite .
Cara Menggunakan Burp Suite di Ubuntu
Disini saya anggap kalian sudah mendapat target untuk di exploit. Disini saya mencoba untuk melakukan bypass pada FCKeditor versi 4.1 dimana kita bisa menentukan Resource Type dan Current Folder nya.

Selanjutnya pilih shell yang akan diupload. Shell dalam bentuk .txt
File Uploader pilih PHP, Resource Type pilih File. Tapi jangan di upload ( Send to the Server ) dulu.

Nah selanjutnya buka Burp Suite, masuk ke menu Proxy lalu set agar Intercept is On.

Selanjutnya balik ke FCKeditor yang tadi lalu upload dengan cara klik Send to the Server.
Maka pada bagian Raw Burp Suite post data nya akan terlihat.


Perhatikan bagian paling atas.
POST /resource/filemanager/connectors/php/upload.php?time=1470636361891&Type=File&CurrentFolder=/ HTTP/1.1
Nah kita bypass dengan menambahkan ekstensi shell di bagian Current Folder. " shell.php[%]00 ".
Contoh nya jadi

Nah selanjutnya klik tombol forward pada Burp Suite.

Sekarang cek kembali di FCKeditor nya. Maka file akan sukses diupload disertai path direktori nya.

Contoh
http://localhost/assets/ckfiles/shu.php /xxx.txt
Nah sekarang langsung akses ke file shell.php nya.
http://localhost/assets/ckfiles/shu.php
Kurang jelas langsung aja komen.


Artikel Terkait

Posted On : Minggu, 26 Februari 2017Time : 04.43
SHARE TO :
| | Template Created By : Binkbenks | CopyRigt By : My Blog | |
close
Banner iklan disini
> [Tutup]