DEFACE KINDEDITOR

Yoi, bertemu lagi dengan w Anonimokerl :v kali ini w mau share deface poc Kindeditor. Poc ini mungkin paling mudah karena cuman makan waktu 2menit doang :v tapi kalian jangan malu dulu karena kebanyakan defecer pro awalnya belajar poc ini :v
Okey, langsung saja kita siapkan dulu Baham-bahannya
-dork :
inurl:examples/uploadbutton.html
inurl:kindeditor
-script html
-sabun (buat pedamping :v)
langsung saja kelangkah-langkahnya :v
Pertama masukan dork dibrowser kalian :v
kalo udah, lu pilih salah satu sitenya :v
Kalau vuln akan seperti ini
Kalo tampilannya gitu, kalian telan eh maksudnya tekan aja tombol upload lalu pilih script html kalian :v
Kalau berhasil disamping tombol upload ada exploit :v nah itu masukan dibelakang sitenya, contoh :
http://vokep.co.li/
Lalu masukan exploitnya, dibelakang site nya, jadi
http://vokep.co.li/upload/img/file/20171214/20171214144922_52258.html
Maka tampilannya akan berubah sesuai script yang kalian upload :v
Ini adalah beberapa site yang w upload :v
sekian tutornya mohon maaf bila kurang jelas :v
Kalau ada yang kurang jelas bisa ditanyakan saja di comment :v
Okey :v