Yo gan balik lagi ma ane yang malming nya cuman di depan PC :v Dari pada wa liatin orang gandengan, mending wa bikin turtor aja ea :v Kali ini wa kasih tutor depes metode Wordpress Themes RightNow
Simak aja yak :v
Bahan" :
Dork :
-> inurl:/wp-content/themes/RightNow/
-> inurl:/wp-content/themes/RightNow/includes/
-> Index Of intext:themes/rightnow/
Exploit nya : /wp-content/themes/RightNow/includes/uploadify/upload_background_image.php
CSRF : Dari pada ribet bikin, ane ada online nya kok. Cek Disini
Langsung sadja :v
1. Dorking pakek dork diatas :v
2. Masukin exploit nya. Contoh www.site.co.li/wp-content/themes/RightNow/includes/uploadify/upload_background_image.php
Vuln? Bakal kek gini tampilannya/Blank :v
3. Buka CSRF online ane tdi. Masukin Url target lalu isi post file nya dengan "Filedata" lalu klik Kunci target.
Abis tuh pilih file kalian lalu klik Genjot :v
4. Sukses? Akan muncul angka 1, Kurang jelas liat gambar :v. Akses nya site.co.li/wp-content/uploads/galleryimages/
5. Akan muncul kek gini :v Banyak yak? :v Kalo gk ketemu" tinggal di search aja, pencet CTRF+F lalu isikan tanggal lu upload script/shell kalean. Liat di gambar biar lebih jelas :v
6. Done ea :v
Sekian dari ane :v
Dari pada gabut ngeliat orang jalan gandengan, mending ngeshare turtor :v
Maap kalo ada salah/kurang jelas
THANKS :*







Comments
Post a Comment