[Tutorial] Exploit WP Type Manager File Upload
Página 1 de 1
[Tutorial] Exploit WP Type Manager File Upload
Mais um exploit pra um plugin do WP o content type manager
Eu já usei e aprovei
Versão do plugin testada o exploit:
0.9.5.13
Vá no google e digite:
inurl:wp-content/plugins/custom-content-type-manager/
Assim que você for clicando nos sites você terá que procurar a pagina seguinte
ALVO.COM.BR/wp-content/plugins/custom-content-type-manager/upload_form.php
Você terá que upar a shell usando aquele sistema pra burlar os filtros, upe como jpg,png ou gif
Para acessar a tua shell
ALVO.COM.BR/wp-content/uploads/[YYYY]/[MM]/shell.php.jpg
O Y significa o ano
O M significa o mês =)
Bom espero ter ajudado viu ! :]
Dúvidas poste abaixo
Autor do exploit: Adrien Thierry
Eu já usei e aprovei
Versão do plugin testada o exploit:
0.9.5.13
Vá no google e digite:
inurl:wp-content/plugins/custom-content-type-manager/
Assim que você for clicando nos sites você terá que procurar a pagina seguinte
ALVO.COM.BR/wp-content/plugins/custom-content-type-manager/upload_form.php
Você terá que upar a shell usando aquele sistema pra burlar os filtros, upe como jpg,png ou gif
Para acessar a tua shell
ALVO.COM.BR/wp-content/uploads/[YYYY]/[MM]/shell.php.jpg
O Y significa o ano
O M significa o mês =)
Bom espero ter ajudado viu ! :]
Dúvidas poste abaixo
Autor do exploit: Adrien Thierry
Tópicos semelhantes
» [Tutorial] Exploit WP (Plugin MacPhoto)
» [Exploit] Apache Tomcat
» [Tutorial] Multiplas XSS/SQLi
» [tutorial] basico em css
» [tutorial] namespace
» [Exploit] Apache Tomcat
» [Tutorial] Multiplas XSS/SQLi
» [tutorial] basico em css
» [tutorial] namespace
Página 1 de 1
Permissões neste sub-fórum
Não podes responder a tópicos