Bahan" : inurl:/wp-content/uploads/products_img/ (Kembangin lageh :v)
Exploit : www.site.co.li/wp-content/themes/nametheme/upload/upload.php
CSRF : YAMETE Senpai~~!
Langkah" nya
1. Dorking pakek dork di atas di gugel image :v
2. Cari target lalu klik Visit
3. Tekan (CTRL+U) buat ngelihat source nya. Cari style.css lalu kita ganti pakek exploit nya. Jadi gini www.site.co.li/wp-content/themes/nametheme/upload/upload.php (kurang jelas liat gambar tot :v)
4. Vuln? Akan blank kayak di gambar :v
5. Sekarang buka CSRF onlene nya tdi lalu masukin url nya. Pilih post file nya dengan "myfile" lalu klik kunci target. Setalah itu browse file kalean lalu klik genjot :v Kalo sukses bakal blank kayak gambar no 4.
6. Akses file kalean di www.site.co.li/wp-content/uploads/products_img/namascriptlu.html
7. Sukses kan :v tinggal di miror sono :v
Sekian dari ane :v
Maap kalo salah/kurang >.<
Thanks :*






Comments
Post a Comment