Deface dengan Upload Shell Via CSFR Wordpress

Kemarin dah nglembur utak atik + ngrombak template blog,, sekarang ngepost lagi :v
Langsung aje TeKaPe

Dork :
  • inurl:/plugins/simple-forum/
Exploit :
  • /resources/jscript/ajaxupload/sf-uploader.php
File CSRF.html :
  • KLIK copy scriptnya lalu paste ke notepad save dengan extensi .html 
Step 1 :
Copy lalu paste dork diatas ke search engine ( ex. google )

Step 2 :
Pilih salah satu target yang mau kita eksekusi


Step 3 : 
Kalo uda dapet,, gw ambil 1 contoh : http://www.puppyeducation.net/wp-content/plugins/simple-forum/
Masukin exploitnya : http://www.puppyeducation.net/wp-content/plugins/simple-forum/resources/jscript/ajaxupload/sf-uploader.php

Step 4 :
Kalo muncul tulisan error berarti web itu bisa kita eksekusi,, tapi kalo tulisan nya access denied,, ganti web laen
http://s20.postimg.org/alxr4mvjx/image.jpghttp://s20.postimg.org/4jq4e573x/image.jpg


Step 5 :
Buka file CSRF.html tadi dengan notepad lalu ganti "SITE HERE" dengan website yang telah kamu exploit tadi. Lalu SAVE
http://s20.postimg.org/pw27pkgfx/image.jpg


Step 6 : 
Buka file tadi lalu upload shell kamu di form upload yang tersedia





Happy Hacking ^_^
Tag : Defacing, Hacking
0 Komentar untuk "Deface dengan Upload Shell Via CSFR Wordpress"

Post a Comment

Back To Top