"IMCE" <= Remote File Upload Vulnerability

3:31 AM ---
ဒီနည္းလမ္းေလးကေတာ့remote file uploadလုပ္တဲ့နည္းလမ္းေလးပဲျဖစ္ပါတယ္.....
.ပထမဆံဳးGoogle.comကိုသြားပါ.....အဲဒီကsearch မွာ
Google dork: inurl:"/imce?dir=" intitle:"File Browser"
အနီနဲ့ေရးထားတာေတြကိုကူးျပီးsearchလုပ္လုိက္ပါ.အဲဒီမွာ result အမ်ားျကီးက်လာပါလိမ့္မယ္အဲဒီကတစ္ဆိုဒ္ကိုဖြင့္ျပီးေတာ့.အဲဒီကroot ကိုႏိွပ္ပါဒါဆိုသူ့ဆီမွာနဂိုတင္ထားျပီးသားလင့္ေတြေတြ့ပါလိမ့္မယ္.အဲဒီီroot ရဲ့ အေပၚနားမွာUpload ဆိုတဲ့ေနရာေလးရိွပါတယ္.အဲဒါကိုႏိွပ္ျပီးေတာ့မိမိတင္ခ်င္တာကိုbrowseထဲကေရြးပါျပီးရင္sizeကိုေရြးျပီး
uploadကိုႏိွပ္ပါ.အဲဒီမွာuploadတင္ျပီးျပီဆိုရင္ေတာ့မိမိတင္ထားတဲ့လင့္ေလးကို
သိခ်င္ရင္ပံုမွာျပထားတဲ့အတိုင္းမိမိတင္ထားတဲ့filenameလင့္ေလးကိုတစ္ခ်က္ႏိွပ္လိုက္ပါ.ဒါဆိုရင္
သူကမိမိတင္ထားတဲ့လင့္လိပ္စာကိုတိုက္ရိုက္သြားျပီးပြင့္သြားပါလိမ့္မယ္
အဲဒီမွာမိမိတင္ထားတဲ့လင့္ကိုcopyလုပ္ထားလိုက္ေပါ့.........

My Upload:http://coewww.rutgers.edu/soedrupal/files/imce/test.txt
See U..........

0 comments:

Post a Comment