www.squadcyber.org - Yo Guys masih bersama ane lageh. Kali ini wa mau kasih tutorial pepes metode Theme Theagency. Dari pada banyak bacot mending langsung sadja ea :v
Bahan" :
Dork : inurl:/wp-content/themes/theagency (kembangin viar varokah)
Exploit : www.site.co.li/wp-content/themes/theagency/includes/uploadify/uploadify.php
CSRF : TOUCH~!
Langkah-langkah :
1. Dorking pakek dork diatas
2. Kalo udah masukin exploit nya. Vuln? akan muncul blank page
3. Buka CSRF online nya lalu masukin kek di gambar
4. Sukses muncul angka 1. Cek ndiri di gambar
5. Akses? www.site.co.li/wp-content/themes/theagency/includes/uploadify/uploads/namafilelu
Sekian dari ane :v
Kalo ada salah/kurang jelas maap deh :v
Thanks :*
Kalo ada salah/kurang jelas maap deh :v
Thanks :*
Comments
Post a Comment