Rabu, 18 Maret 2015

Cara Deface Website dengan WordPress Plugins pitchprint Arbitary File Upload

Posted By : Ark.Asrofy Tamfan
Contac on Facebook: facebook.com/caddoel
Emanl :ark.asrofy@null.net
Bahan²
Komputer/laptop < jangan HP apa lagi HP cina :v kwkwkw
kopi
Rokok
Otak
Restu ibu :v
Script CSRF (Fromcraft)



Langkah Langkah
Siapin Dork
Dork : inurl:/wp-content/plugins/pitchprint/
^ Bisa Dikembangin
Gunakan Otakmu :)
Exploit: site.comwp/wp-content/plugins/pitchprint/uploader/

Noh Contoh Site yang Vuln
Masukin dah ke script csrf yang berformat .html
scritp csrf cari gi gugle kaka ;v
kalo udah di upload ya udah 
akses shell /wp-content/plugins/pitchprint/uploader/files/namashellmu.php
terserah mau ente apain coeg
Dosa ente yang tanggung
wkwkkwkwk :v
sekian dan terima amplop
dadah



Tidak ada komentar:

Posting Komentar