[+] Post Title :
[+] Date : 7/02/2013
[+] Author : 500.3rr0r
[+] Link : https://500internal.blogspot.com/2013/07/wordpress-vulnerability-uploader.html
[+] Type : Cyber.Sec
Assalaamualaikum. Kali ini saya akan membahas materi tentang vulnerability dari sebuah CMS yang terinstall WPStore. Apakah itu CMS? cari dah di google. Males banget ngejelasinnya panjang, capek ngetiknya juga. hehehehe....Wordpress vulnerability uploader
[+] Date : 7/02/2013
[+] Author : 500.3rr0r
[+] Link : https://500internal.blogspot.com/2013/07/wordpress-vulnerability-uploader.html
[+] Type : Cyber.Sec
Oke dari awal aja ya, jadi begini... Setiap CMS WordPress yang berbasis toko online dengan WPStore itu memiliki celah/vulnerability upload shell ataupun html di bagian dalam themesnya. Mengapa demikian, karena memang si pembuatnya tidak menyangka bahwa uploadernya dapat di salahgunakan oleh para defacer ataupun carder.
Oke awal mula kita mulai aja yah. (^_^)
Ini langung aja ya ane kasih deh tanpa panjang lebar.
Dork: intext:"you have 0($0) item in your shopping cart" site:.comJadi setelah anda menemukan target yang vuln dan menambahkan Vuln Uploader nya setelah URL target ( www.target.com/wp-content/themes/WPStore/upload/ ) maka akan mucul form upload seperti di bawah ini:
Vuln: /wp-content/themes/WPStore/upload/
Setelah bertemu, maka kalian tinggal upload saja shell kalian dari situ. dan menunggu sebentar. setelah berhasil, buka saja shell kalian di sini
www.target.com/wp-content/uploads/products_img/shell_kalian.php
Oke sekian dulu postingan pertama saya. Lebih dan Kurangnya mohon maaf, silahkan tinggalkan komentar kalian ya. Dan juga kalian bisa juga follow blog ane ini. Hehehe
Wassalam.
./Jaster

0 komentar:
Posting Komentar