Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Wordpress Exploit | Ownando Sites em Wordpress | File Upload

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Tutorial Wordpress Exploit | Ownando Sites em Wordpress | File Upload


    Boa tarde Galerinha hoje venho ensinando como invadir sites em Wordpress
    uma falha antiga mas pouco conheçida a Wordpress Exploit

    Dorks
    Código PHP:
    inurl:/wp-content/plugins/easy-comment-uploads/upload-form.php
     
    /wp-content/plugins/easy-comment-uploads/upload-form.php
     Index of 
    /wp-content/plugins/easy-comment-uploads
    allinurl
    :/wp-content/plugins/easy-comment-uploads/upload-form.php 
    pesquise umas dessas Dorks e depois escolha o site

    exemplo:
    target.com/wp-content/plugins/easy-comment-uploads/upload-form.php

    com este link o site irá abrir uma pagina de Upload, que esse é o nosso objetivo introduzir a Shell no servidor e depois fazer o deface
    eu recomendo que upe uma shell com extensão de imagem

    exemplo: shell.php.jpg
    ou voce pode tentar pelo php mesmo mas alguns sites não lhe tem permissão para extensão .php

    PROCURANDO A SHELL

    SITE QUE VOCÊ escolheu/wp-content/uploads/[anos]/[mes]/seu arquivo.php ou .jpg
    Veja como vai ficar
    SITE QUE VOCÊ escolheu/wp-content/uploads/2013/11/seu arquivo.php ou .jpg

    Obs: Lembrando que você precisa saber o /[anos]/[mês]/ para poder procurar a shell por que se você não sabe "word press é em estilo para blogs"

    Enjoy

    Creditos: Google

    O Único modo de Evitar Erros é Adquirindo Experiência. No Entando a única Maneira de Adquirir Experiência é cometendo Erros.
    Napoleão Bonaparti
    sigpic




    Skype: JoasRock

  • Font Size
    #2
    Muito bom,obrigado...
    Sou iniciante na área e ficaria desde já muito agradecido se fizesse um tutorial sobre shells.
    Porque eu não sei como se usam ou como se criam ou o que fazem.

    Comment


    • Font Size
      #3
      Belo tutorial, vai ajudar bastante gente que ainda não saiba dessa técnica.

      Comment


      • Font Size
        #4
        obrigado eu ja consegui pegar 2 sites seu tutorial me ajudou muito

        Comment


        • Font Size
          #5
          Me da sempre esse erro : ''you are attemting to upload a file with a disallowed/unsafe filetype!''

          Comment

          X
          Working...
          X