-->

Cara Deface Dengan WordPress Product Options For WooCommerce Plugin File Upload


  • Google Dork : inurl:"/woocommerce-product-options/includes/"
  • Exploit : target.com/[path]/wp-content/plugins/woocommerce-product-options/includes/image-upload.php

     
  • Yang pertama ente ngedork dulu pake dork diatas. Kalo udah dapet target, masukin exploit nya. Kalo vuln, tampilannya seperti ini

https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjeRKpalWXZHazn-xlauox4h1nVdt2Qg8-9ltv7zrFn4eNrwLhiBhAiT_8Fcb94ZSCzQjqoYjewbqwuam_fr78yKyAHBW-pkpjkcQjDrFm_K7SI7PORTRtahmuK1jsKApBw3SbIIZ6AlxEe/s320/1.png

  • Lalu rename dulu shell ente jadi shell.php.jpg atau shell.php;.jpg, Kalo sudah di rename tinggal di upload.

  • Nahh, sukses kan? buat akses shell nya tinggal di drag aja shell nya,

  • Bisa kan?

Oke, sekian dulu tutorial hari ini, semoga membantu ^_^  terimakasih  sudah berkunjung :)