Sunday, May 18, 2014

Tutorial Defece Web Dengan Metode POC WP Optin Pro | File Upload

Pada artikel kali ini saya akan share cara defece web yang berbasis wordpress dengan metode POC WP Optin Pro File Upload


Bagi yang sering melakukan defece pasti sudah tidak asing lagi dengan POC WP Optin Pro


Google Dork =  inurl:wp-content/uploads/svp/headerimage/
Explot          =  /wp-content/plugins/wp_optin_pro/media-uploads.php
                       /wp-content/plugins/wp_optin_pro/media-upload.php
                       /wp-content/plugins/wp_optin_pro/videofake-upload.php 


Langkah-Langkah
  1. Cari target menggunakan dork diatas.
  2. Masukan Exploit  : Example http://www.target.com/wp-content/plugins/wp_optin_pro/media-uploads.php
  3. jika sudah masukan exploit pada url target seperti langkah 2 diatas maka akan muncul tampilan halaman upload seperti gambar berikut : 
    Bwowse dan upload shell anda

  4. Jika sudah mengupload shellnya kemudian cari gambar seperti dibwah ini :
    Ket : Gambar yang diatas adalah shell yang kita upload tadi
  5. Langkah Selanjutnya klik kanan pada gambar/shell kemudian pilih "Copy Image Link Location" buka tab baru kemudian paste. Maka akan muncul halam tampilan shell kita  seperti gambar di bawah ini :


     Selanjutnya terserah anda mau diapain tuh targetnya, mau di ubrak abrik file index juga terserah anda. Pilihan ada ditangan anda





2 comments: