Thursday, 5 June 2014

Deface Web Dengan Exploit WP Themes Salespresspro

hello para DxRooters...Kali ini Mr. DxRooters akan membagikan tutorial "Cara Deface Dengan Exploit WP Themes Salespresspro"

  • Dork : inurl:wp-content/salespresspro
  • Exploit : /wp-content/themes/salespresspro/headerimgbgblog-upload.php
1. Cari sasaran di Google lalu buka salah satu website dan ubah urlnya jadi seperti contoh dibawah ini :
www.gilabanget.com/wp-content/themes/salespresspro/headerimgbgblog-upload.php

2. Silahkan upload langsung shell kalian (Browse => shell.php => upload file )


 3. Setelah itu, nanti dibagian "Your Uploaded Images" muncul gambar rusak, silahan open new tab / copy link gambar rusak tersebut lalu buka.

Nah setelah berhasil upload shell, sekarng terserah mau kalian apakan target kalian.
kalau mau kalian rusak webnya, silahkan di Back Up, biar nanti kalau yang punya meminta kalian untuk mengembalikan datanya yang sudah kalian rusak tadi dengan nangis" didepan kalian :D, Rubah format Backup kalian tadi dari headerimgbgblog-upload.php menjadi headerimgbgblog-upload.txt.

sekian dari kami, semoga bermanfaat untuk kalian semua