www.squadcyber.org - Yooo guys jumpa lagi ma ane :v Kali ini wa mau kasih tutorial pepes metode Wordpress Viral_Optins v2. Kali aja ada yang belum tau nih Poc makanya wa share lagi ^.^ Lanjot dah daripada banyak ngomong :v
Bahan" :
Dork : inurl:/wp-content/plugins/viral-optins/ (kembangin biar crutzz)
Exploit nya : http://www.site.co.li/wp-content/plugins/viral-optins/api/uploader/file-uploader.php
CSRF : Pakek yang online lebih enak :v TOUCH HERE~!
Langkah" nya
1. Dorking pakek dork diatas yee di mesin cuci (ya di gugel lah njeng) :v
2. Kalo dah nemu target nya masukin exploit nya wp-content/plugins/viral-optins/api/uploader/file-uploader.php. Kalo vuln kayak gitu (biasanya ada kayak kotak kecil di pojok an)
3. Buka CSRF online nya lalu masukin target di kolom URL. Untuk post file nya masukin Filedata lalu klik kunci target. Abis tuh langsung sadja pilih file kalean lalu klik genjot :v kurang jelas cek gambar sadja lah
4. Sukses? Tandanya kek gitu. Akses? cari ndiri njir masak di suapin mulu :v (canda") Klik kanan lalu pilih inspect element (Q) Lalu klik kotak an kecil ituh. Nah liat yang ane kasih kotak merah, Ituh akses nya :v copy link nya lalu tempel kan di new tab :v
5. Crutz ea :v DONE kan :v
Sekian dari ane :v
Maap njir kalo ada salah ato kurang jelas :P
Thanks :*






Comments
Post a Comment