Sunday, 19 March 2017

Tutorial Deface Wordpress Themes Qualifire

Hay guys...
Kembali lagi saya akan memberikan tutorial Deface Wordpress Themes Qualifire.
Seperti biasanya, yang harus dipersiapkan yaitu :



Dork : - inurl:/wp-content/themes/qualifire/
           - inurl:/wp-content/themes/qualifire/sliders site:uk
            ( uk bisa diganti dengan nama domain yang lain )

Exploit : /wp-content/themes/qualifire/scripts/admin/uploadify/uploadify.php

CSRF : Touch Me*

oke langsung saja ikuti tutorialnya :D
Pertama, Dorking di google (image).


Kemudian pilih gambar > visit page


Kemudian masukan exploitnya, contoh site.com/wp-content/themes/qualifire/scripts/admin/uploadify/uploadify.php


apabila tampilannya menjadi kosong atau blank berarti site nya vuln.


kemudian buka CSRF yang tadi diatas, dan pastekan urlnya dikolom target, dan postname nya Filedata. kemudian kunci target. dan pilih shell yang ingin anda upload dan klik upload shell.
Apabila muncul angka satu, kemungkinan shell anda berhasil diupload


Untuk Akses shell nya : site.com/namashell.php

Oke sekian tutorial Deface Wordpress Themes Qualifire, apabila masih ada yang kurang jelas silahkan berkomentar.

Underground is not Crime


EmoticonEmoticon