post-footer { margin-top: 0px; margin-bottom: 1px; padding: 3px 3px; border: 1px solid rgb(51, 153, 187); color: #262626; text-align: left; text-decoration: none; -webkit-border-radius: 4px; -moz-border-radius: 4px; border-radius: 4px; background: url("http://3.bp.blogspot.com/-FzrNlaNHfGU/TruFiCf-5TI/AAAAAAAABE0/TJ8hbElYB5E/s1600/bg_spritebottom.gif") repeat-x scroll left bottom rgb(243, 244, 246); box-shadow: 1px 1px 6px 1px #0309f7; } .mobile .post-footer { margin-left: 0px; margin-right: 0px; margin-top: 0px; margin-bottom: 1px; padding: 2px 2px; border: none; text-align: left; text-decoration: none; background: inherit; border-radius: 0px; box-shadow: none; text-transform: capitalize; }

Senin, 25 Mei 2015

Deface WEBSITE Dengan Wordpress Via (Plugins Formcraft)

Seperti Janji ane ...
kali ini ane mau Share nihh
Yakni DEFACE DENGAN WORDPRESS! Via (Plugins Formcraft)
Buat berbagi ilmu untuk NEWBIE ...

Yuk Disimak Yak ..
ga usah basa basi deeh ...!

Siapkan bahan bahan dlu klau mau perang/latihan dimana mana butuh Bahan cuuy!  :P
yakni sebagai berikut :
     1.KOPI! biar ga ngantuk!
     2.CSRFnya (DOWNLOAD DISINI!)
     3.Pastinya Dork!!!!
yuk dah udah PRAKTEK langsung !!!

1.masukkan Dork berikut di pencarian google!
 inurl:/wp-content/plugins/formcraft (Kembangin lagi dorknya biar hasil maksimal! use your brain bro!)
setelah dimasukkan pasti banyak target keluar ... liat digambar !!!
hanya Situs yang ada wp-content/plugins/formcraftnya yg bsa dijadikan target (tidak semuanya bisa!)


2.setelah Sudah ada target silahkan masuk ke Situsnya
maka akan ada gambar seperti ini! lihat dibawah perhatikan URL juga yaa! kalau beda berarti beda! cari lagi


3.kalau udah gitu .. EXPLOIT dengan ini > file-upload/server/php
maka akan muncul gambar seperti ini!
lihat gambar!
4.lalu klik yang upload.php!
kalau VULN akan ada gambar seperti ini
kalau ga vuln hanya keluar Blank page atau juga bisa keluar apace server dengan upload.php versi didownload jadi ga bsa kalau gitu ... 

5.kalau udah dapet TARGET VULNnya langsung aja upload pake CSRF yg tadi ente Download!
masukkin URL Web beserta exploit tadi skalian ...
lalu save as dengan extensi html
buka deh csrfnya langsung upload shell ente :P
kalau sukses
langsung deh buka shellnya
shell acces :
localhost/wp-content/plugins/formcraft/file-upload/server/php/files/-namashellmu.php

dah gitu serah deh mau diapain :P tapi lebih baik sih jangan tebas indexnya ... kasian cape2 bikin tong lu tebas indexnya wkwkwk ! kalau mau di backup databasenya tinggal edit aj di shell index.php_backup :3 trus buat newfile index.php baru :v 

tralalalala~ langsung DEPES dah !


okeeee
sekian TUTOR dari ane yak ...
ketemu lagi nanti kalau lagi mood wowkowkokw :v 



JANGAN SEGAN SEGAN BERTANYA!
MALU BERTANYA SESAT DIJALAN!



Tidak ada komentar:

Posting Komentar