=======================================
# Exploit Title : Web File Manager - Arbitrary File Upload
# Date : 06/11/017
=======================================
# Tested on : Windows 7
1) Search target with Google Dorking
////////////////////// Dorks //////////////////////
# intext:"Web File Manager" site:co.il
////////////////////// File To Upload //////////////////////
////////////////////// Admin Panel //////////////////////
2) Poc : target.com:8000/Login
=======================================
3) Test : http://dyes.co.il:8000/Login
////////////////////// Default pw and user //////////////////////
User : web
Password : 1
Aucun commentaire:
Enregistrer un commentaire