Halo, Selamat malam kali ini Proxy bakal ngasih tutorial deface metode Wordpress theme righnow uploadify :D
Yuk langsung aja Minyax :V
Maksud ane nyimax :D
Ingridient alias bahan :
- Dork
- inurl:wp-content/themes/RightNow/
- inurl:wp-content/themes/RightNow/includes/
- index of intext:themes/RightNow/
Selebihnya Kembangin Dorknya ya biar perawan :D - Exploit : www.colay.com/wp-content/themes/rightnow//includes/uploadify/upload_background_image.php
- CSRF : Touch Me Senpai
Cara Pemakaian :
- Copy dork dan pastekan di mesin pencarian kalian dan disitu kalian akan menemukan website yang memaki theme rightnow
- Copykan Exploit di belakang site contoh : www.colay.com/wp-content/themes/RightNow//includes/uploadify/upload_background_image.php
- dan jika Target menjadi Blank White atau Blank Putih itu tandanya Vuln
- sekarang tinggal masuk ke CSRFnya buka Link CSRF di atas dan masukan target yang tadi kalian temukan bersama exploitnya dan pastekan di URL setelah itu isikan kolom yang ke-2 dengan filedata jika sudah di isikan Klik Targeted
- Setelah itu akan muncul uploader dan disitu kalian tinggal upload shell atau Script Deface nya langsung
- Jika muncul seperi gambar di atas itu tandanya berhasil mengupload :D
- dan sekarang tinggal akses shell nya atau juga akses Script deface yang kalian tadi Upload
Akses : www.colay.com/wp-content/uploads/galleryimages/ dan cari nama shell atau script defacenya - Setelah itu Klik dan Selamat kalian masuk ujian Chunin :V maksud ane masuk ke shellnya :D
Mungkin cuman sampai disini saja tutorialnya dan selamat mencoba dan sukses :D
Kalo deface nitip Nick ya di Script Deface kalian :D
My nick : Mr.RequestTimedOut
Kalo deface nitip Nick ya di Script Deface kalian :D
My nick : Mr.RequestTimedOut
Thanks To :
Xai Syndicate
Garooda Security Squad
Xai Syndicate
Garooda Security Squad
No comments:
Post a Comment