Tampilkan postingan dengan label Wordpress. Tampilkan semua postingan
Tampilkan postingan dengan label Wordpress. Tampilkan semua postingan

Sabtu, 21 Januari 2017

Cara Deface Wordpress Theme Anthology Vulnerablity File Upload


HumarTutor - Cara Deface Wordpress Theme Anthology Vulnerability File Upload

Yak, sebenernya ini exploit lama, iseng iseng dorking eh... nemu vuln zh, yah share aja di HumarTutor deh
Lansung aja kuy...

Syarat :

1. Shell :

2.. Dork :
inurl:/themes/Anthology/
inurl:wp-content/themes/Anthology/

2. Exploit :
/functions/upload-handler.php

Contoh :
site.com/wp-content/themes/Anthology/functions/upload-handler.php

3. CSRF :
1. Dorking dulu bos q

2. Exploit pake exploit diatas.

Vuln? ada tulisan error.
Ga ada? skip.

3. Selanjutnya eksekusi pake CSRF, terserah mau pake yang apa. Mau gampang ya Pake online.

Online
Tampilan CRF Online

- URL = isi dengan web target.
- POSTFILE = untuk method ini pake "pexetofile" (tanpa kutip)

4. Kalo udah,
Sukses exploit? ada nama file yang lu upload.
Nothing? skip

5. Shell Access

site.com/wp-content/uploads/[yeat]/[month]/namafilenya.waug

EZ kan??


Title :

Cara Deface Wordpress Theme Anthology Vulnerablity File Upload

Reviewed by

Humar

On

22.29.00

Rating :

5

Selasa, 27 Desember 2016

Cara Deface Wordpress Themes u-design

Cara Deface Wordpress Themes u-design


WordPress

HumarTutor - Cara Deface Wordpress Themes u-design

Kali ini admin akan beri tau cara deface u-design, mungkin cara ini udah lama. Ya kalian hanya perlu ngembangin dork biar dapet banyak yang vuln vuln.

Oke simak baik baik

Bahan bahan :

1. Dork inurl:/wp-content/themes/u-design/ kembangin lagi
inurl:/wp-content/themes/u-design/ site:id, site:apalah

2. Exploit : /scripts/admin/uploadify/uploadify.php
jadi site/wp-content/themes/u-design/scripts/admin/uploadify/uploadify.php atau
site/path/wp-content/themes/u-design/scripts/admin/uploadify/uploadify.php

3. CSRF , pake csrf online ja DISINI

Baca Juga

Langkah :

1. Dorking dulu

2. Kalo udah nemu exploit /scripts/admin/uploadify/uploadify.php,
Vuln? blank biasanya

3. Kalian masuk ke CSRF Online DISINI trus Post File nya Filedata



Uploadify
foto: GarudaSecHacker

4. Kalo seperti diatas, muncul angka 1. Maka sukses

5. Akses shell?

site.com/shell.php
site.com/path/shell.php


Title :

Cara Deface Wordpress Themes u-design

Reviewed by

Humar

On

13.17.00

Rating :

5

Minggu, 20 November 2016

Cara Bypass Admin Login Wordpress Karena Plugins Wordpress




HumarTutor - Cara Bypass Admin Login Wordpress Karena Plugins Wordpress. Pernah ga kalian dapet banyak Config WordPress tapi pas mau login 404 Not Found / Not Available. Jika itu sudah positif WordPress bisa dipastikan itu karena terhalang Plugins All In One Security And Firewall. Langsung simak caranya berikut.

Syarat :

1. Sudah ada shell yang tertanam
2. Pastikan target adalah dari Config / Jumping / Kalian sudah di dalam phpmyadmin suatu web
3. Upload Adminer.


Tag : Cara Bypass, Bypass Admin, Bypass Shell, WordPress download, Instal WordPress, WordPress.org Hacked, WordPress Vuln Theme, Plugins All In One Security

Langkah : 

1. Upload Adminer, dan login ke database Target


Pokoknya yang ada tulisan option


2. Klik  wp_option 



Plugins
Klik edit


3. Scroll kebawah sampai ada tulisan Active_plugins , Klik Edit.


Klik Delete

4. Tinggal klik Delete. 




5. Tinggal Login deh. #BOOM.

Bingung? Gatau? Koment

Title :

Cara Bypass Admin Login Wordpress Karena Plugins Wordpress

Reviewed by

Humar

On

11.17.00

Rating :

5

Kamis, 10 November 2016

Cara Bypass Upload Shell Di Wordpress CMS


HumarTutor - Cara Bypass Upload Shell Di Wordpress CMS. Kadang kita sudah menemukan admin user dan password, dan kemudian kita login, terus pas mau upload shell lewat themes ternyata gabisa.. , lewat plugins juga gabisa..
tapi tenang saja..

Syarat : 

1. Sudah tau user dan password admin untuk masuk ke dashboard

Langkah - Langkah :

1. Login ke admin Wordpress dengan exploit /wp-admin atau /wp-login.php 

Tag : Cara Hack Wordpress, Defacer Indonesia, Indonesian Defacer, Hacked, Government subdomain hacked, Hacker Indonesia, Cara Upload Shell, Shell c99, Shell b374k, Hacker (2016), Download film hacker, Cara Carding

2. Setelah masuk ke Dashboard sekarang exploit dengan  /wp-admin/theme-install.php?upload



3. Tinggal Upload shell nya disana

4. Kalau error berarti sukses.

5. Buka shell mu dengan cara :
site.com/wp-content/uploads/shell.php
site.com/wp-content/uploads/tahun/shell.php
site.com/wp-content/uploads/tahun/bulan/shell.php

Mudah kan?

Jangan lupa comment bosq

Title :

Cara Bypass Upload Shell Di Wordpress CMS

Reviewed by

Humar

On

17.13.00

Rating :

5