Kamis, 12 Desember 2013

Sitefinity CMS ASP.Net file upload vulnerability

Shell aspx : [ Download ] password shell : backdoor
Dork : "Sitefinity: Login"


Target : http://www.cyberwolf-software.com/sitefinity/login.aspx

Exploit :
/sitefinity/login.aspx
ganti dengan
/sitefinity/UserControls/Dialogs/DocumentEditorDialog.aspx
lalu klik ( Select ) untuk upload shell, ingat upload shell yang .aspx tadi soalnya ini web berbasis ASP.Net
lalu klik "Upload selected"
Lihat gambar dibawah :
lalu klik "Insert"
jika sudah check di
lalu menuju Penyimpanan shell :
target.com/Files/shell.aspx
Taraa shell aspx nya sudah tertanam :)
 
 
Visit : SURAM-CREW.IFO