Knowledge Is Tree! Once You Go Black, You Can't Go Back!

We Are Big Family Connected By Region!
We Are Big Family Connected By Command Line!
We Are Not Criminal!
[+] Post Title :

Wordpress vulnerability uploader


[+] Date : 7/02/2013
[+] Author : 500.3rr0r
[+] Link : https://500internal.blogspot.com/2013/07/wordpress-vulnerability-uploader.html
[+] Type :
Assalaamualaikum. Kali ini saya akan membahas materi tentang vulnerability dari sebuah CMS yang terinstall WPStore. Apakah itu CMS? cari dah di google. Males banget ngejelasinnya panjang, capek ngetiknya juga. hehehehe....

Oke dari awal aja ya, jadi begini... Setiap CMS WordPress yang berbasis toko online dengan WPStore itu memiliki celah/vulnerability upload shell ataupun html di bagian dalam themesnya. Mengapa demikian, karena memang si pembuatnya tidak menyangka bahwa uploadernya dapat di salahgunakan oleh para defacer ataupun carder.

Oke awal mula kita mulai aja yah. (^_^)

Ini langung aja ya ane kasih deh tanpa panjang lebar.

Dork: intext:"you have 0($0) item in your shopping cart" site:.com

Vuln: /wp-content/themes/WPStore/upload/
Jadi setelah anda menemukan target yang vuln dan menambahkan Vuln Uploader nya setelah URL target ( www.target.com/wp-content/themes/WPStore/upload/ ) maka akan mucul form upload seperti di bawah ini:


Setelah bertemu, maka kalian tinggal upload saja shell kalian dari situ. dan menunggu sebentar. setelah berhasil, buka saja shell kalian di sini
www.target.com/wp-content/uploads/products_img/shell_kalian.php

Oke sekian dulu postingan pertama saya. Lebih dan Kurangnya mohon maaf, silahkan tinggalkan komentar kalian ya. Dan juga kalian bisa juga follow blog ane ini. Hehehe

Wassalam.
./Jaster

0 komentar:

Posting Komentar