CX-Security, Exploit-DB Sitelerindeki exploitlerin kullanımı

ACE Veen

Uzman üye
4 Şub 2023
1,085
543
Belirsiz

Bildiğiniz gibi günümüzde birçok Exploit sitesi bulunur. Bunların arasında en populer olanları ise cxsecurity, exploit-db

Şimdi ben CX-Security'den bir file upload adlı exploit seçicem. EXPLOIT

Sitede gördüğünüz gibi exploit hakkında bilgiler veriyor ve en üstte arkadaş bir dork vermiş.​

DORK: Powered by: MktbaGold 6.4

Şimdi bu dorku googlede aratalım.​

Karşımıza birden çok site çıktı. Şimdi bu sitelerden birine girelim ve exploit işlemimizi tamamlayalım.​


Site: دهب كمبيوتر

Şimdi URL'in sonuna /upload.php yazalım ve enter tuşuna basalım.​

Gördüğünüz gibi karşımıza File Upload Yeri Çıktı Buraya İstediğiniz Dosyayı Yükleyebilirsiniz Fakat Firewall Yoksa.​

Bizim sitemizde koruma olduğu için ben PNG uzantılı bir resim yükliyeceğim.​

Dosyayı upload ettiğimiz yer altta gözüktü şimdi oraya gidelim bakalım sitemize dosyayı upload etmişmiyiz.​

Upload etmişiz ama çok farklı bir site bu bende anlamadım neyse temel mantık bu şekilde exploitin içeriğini okuyoruz ve gerekenleri yapıyoruz iyi forumlar​

 

azx5

Üye
26 Ocak 2023
180
85
23
DPW
Ben zor bişey demedim kankam sadece temel mantığı gösterdim burada insanları rahatsız etmek dışında birşey yaptığını görmedim ?
bumu rahatsız etmek mesaj yazmakta iyice suç oldu herkeste hesap kesiyor :D

nerde rahatsız etmişim kardeşim hani nerde kim rahatsız olmuş küfürmü etmişim sövmüşümmü
 

ACE Veen

Uzman üye
4 Şub 2023
1,085
543
Belirsiz
bumu rahatsız etmek mesaj yazmakta iyice suç oldu herkeste hesap kesiyor :D

nerde rahatsız etmişim kardeşim hani nerde kim rahatsız olmuş küfürmü etmişim sövmüşümmü
Hackinge yeni başlıyan insanlar burada site hacklemek istiyor sen bu yanıtı attığın zaman insanların hevesini kırıyorsun yok düşük seviye iş yapmaz falan filan sanane kardeşim ben belki bilgisiz bi insanım tek yapabildiğim bu
 

azx5

Üye
26 Ocak 2023
180
85
23
DPW
Hackinge yeni başlıyan insanlar burada site hacklemek istiyor sen bu yanıtı attığın zaman insanların hevesini kırıyorsun yok düşük seviye iş yapmaz falan filan sanane kardeşim ben belki bilgisiz bi insanım tek yapabildiğim bu
tamam da ben konuya bir şey mi yazdım risk seviyesi düşük bir upload zafiyeti dedim sence bu mesajda kötü şeymi var :D
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.