Yo guys balik lagi bersama ane :v kali ini wa kasih turtor pepes metode Wordpress Easy Gallery Pro. Cukup lama sih tpi gk ada salahnya kan di share lagi? :v Langsung euy :v
Bahan" :
Dork : /wp-content/plugins/wp-easy-gallery-pro/ (kembangin)
CSRF : touch here~!
Exploit : www.site.co.li/wp-content/plugins/wp-easy-gallery-pro/admin/php.php
Langsung sadja :v
1. Dorking pakek dork diatas :v
2. Kalo udah nemu target langsung masukin exploit nya. Vuln? Cek gambar di bawah :v
3. Langsung buka CSRF online diatas lalu masukin url dan untuk postfile nya isi dengan "qqfile" Kurang jelas? cek gambar dung :v Klik kunci lalu browse file trus klik genjot :v
4. Sukses? bakal kek gambar dibawah :v
5. Akses? cek di www.site.co.li/wp-content/uploads/shellll.php
6. Done ea :v coba sadja up shell, siapa tau bisa :v
Sekian dari ane :v
Maap kalo kurang jelas/salah :v
Thanks :*






Comments
Post a Comment