Malam semua
Kali ini gw akan share Tutorial Deface Wp Plugins Simple-Forum
Langsung aja tod, gak usah banyak bacod
Dork : inurl:/wp-content/plugins/simple-forum
Exploit : /resources/jscript/ajaxupload/sf-uploader.php
Bisa ente kembangkan sendiri
1. CSRF Download
2. Search target dengan dork
3. Pilih salah satu target, kemudia masukin exploit /resources/jscript/ajaxupload/sf-uploader.php
4. Jika Vuln akan muncul seperti gambar dibawah ini :
5. Buka CSRF yg telah di download tadi, edit target nya
6. Jika berhasil akan muncul tulisan success
7. Taraaaaaaaa :D Jika tidak success, berarti anda kurang ganteng =))
Shell Access :
TARGET.com/wp-content/plugins/simple-forum/resources/jscript/ajaxupload/namashell.php
Sumber : SvN_NeVerMore
Tutorial Deface Wp Plugins Simple-Forum
Diberdayakan oleh Blogger.
0 komentar:
Posting Komentar