squadcyber.org - Yo guys balik lagi ma ane :v Kali ini wa kasih turtor depes metode wp add admin. Langsung saja :v
Dork : Inurl:/wp-login.php?action=register
Inurl:/register-2/
(kembangin)
Exploit : site.co.li/wp-admin/theme-editor.php
1. Dorking pakek dork diatas
2. Masukin exploit nya. Vuln? Kayak gambar dibwah. Langsung saja isi data" nya
Cara Upload Shell di Wordpress
Pastikan kalian sudah masuk ke dash board admin wordpress tersebut,dan kalian pilih Plugins > Editor
Setelah itu kalian pilih plugins yang akan di edit (gw pilih contact-form-7/wp-contact-form-7.php )
Setelah itu kalian edit plugins itu , dan isi dengan file shell backdoor kalian, dan klik save
Kita buka plugins nya di http://site.com/wp-content/plugins/(namaplugins)/(namaplugins).php
Sekian dari ane :v
Kurang jelas bisa tanya
Thanks :*



gud
ReplyDeletewah bagus sekali
ReplyDeletehttps://aliakbarrezafaturrochman.blogspot.com/
kunjungi blog saya yah makasih