Deface Dengan Tekhnik Plugins WPE Indoshipping Shell upload CSRF
2 posters
Pengirim
Message
Mr.XSecr3t Family
Jumlah posting : 23 Cendol : -1 Join date : 22.05.15 Age : 33 Lokasi : Unknown Syntax Error!'
Subyek: Deface Dengan Tekhnik Plugins WPE Indoshipping Shell upload CSRF Thu May 28, 2015 9:18 pm
OKeee ... malam nii ane mau share share share dan share broo full share ~~
kali ini deface dengan upload shell wpe indoshipping csrf
oke ke TKP langsung!!
dork : inurl:/wp-content/plugins/wpe_indoshipping/ site:com cari target kalau udah ketemu .. langsung exploit : /admin/file-upload.php kalau vuln ada bacaan Error/Select File/insert a file[" Lalu Copykan CSRF ini ke notepad
action="http://www.situstarget.co.uk/wp-content/plugins/wpe-indoshipping/admin/upload-file.php" method="post"> Your Shell:
ganti url situs targetnya dengan target ente .. stlh itu save as dengan extensi html buka script htmlnya .. lalu upload shell ente
kalau sukses ... ada nama shell ente seperti 1n73ction.php lalu check deeeh hasil upload shell ente di localhost/wp-content/plugins/wpe_indoshipping/admin/namashell.php kalau sukses.. walla~ ente masuk deh ke index shell
sisanya terserah ente mau gimana~~~
ada baiknya di backup yak index depannya kasian wokwokw :p
sekian tutor dari ane ~
kurang PAHAM ? Coment nanti di reply !!
COPAS?? SERTAKAN SUMBER! Nitip nama yak kalau sukses juga
Mr.XSecr3t
Aurelya666 Family
Jumlah posting : 35 Cendol : 0 Join date : 26.08.15 Age : 44 Lokasi : Yogyakarta
Subyek: Re: Deface Dengan Tekhnik Plugins WPE Indoshipping Shell upload CSRF Wed Aug 26, 2015 5:16 pm
Deface Dengan Tekhnik Plugins WPE Indoshipping Shell upload CSRF