Kali ini admin akan berbagi tutorial deface poc wp-orange with csrf-online.
Okey langsung aja yah gaes...
Bahan:
1.Dork
2.Crsf online
3.Sc deface
4.Exploit
5.Kopi+baygon+fanta
Okey langsung ke tutornya...
Simak yah gaes
Tutorial:
Okey langsung aja ke kita ngedork yah gaes...
Dork:
- inurl:/wp-content/themes/rockstar-theme
- inurl:/wp-content/themes/kernel-theme
- inurl:/wp-content/themes/bordeaux-theme
- inurl:/wp-content/themes/bulteno-theme
- inurl:/wp-content/themes/rayoflight-theme
*kembangin lagi biar dapat yang vuln
Nah...jika sudah dapat target...kita klik&langsung masukkan exploitnya
/wp-content/themes/sesuaikan dork/functions/upload-handler.php
*sesuaikan dork maksudnya jika kita pilih dork yang berakhiran rockstar-theme maka dorknya
wp-content/themes/rockstar-theme/functions/upload-handler.php
Okey..lanjut.
Jika setelah anda masukkan exploit,yang keluar tulisan eror,berarti webnya vuln yah gaes.
Nah...vuln.
Langsung aja klik salin link...kita pastekan di crsf onlinenya yah.
Langsung klik 'lock target'
Post file diisi orange_themes
Trus upload shell
Nah...nanti akan keluar tulisan...kita copy dan simpan yah gaes...
Done.
Tinggal panggil scriptnya...caranya: