Deface Teknik WP Add Admin Vulnerability
Assalamualaikum sobat NOT_FOUND yang berbahagia :) (DI REVISI) Pagi yang mendung ini, saya mau ngasih tutor nih. Merubah halaman depan website dengan teknik WP-Login + Login as Admin. Perlu di perhatikan masbro, teknik ini hanya bisa dilakukan jika website tersebut menggunakan CMS Wordpress. Sekedar info, bahwa teknik ini memanfaatkan plugin kerentanan Add admin/Register New Admin pada direktori wp-login.php?action=register Kelebihan tutor saya kali ini yaitu bisa menebas index (halaman awal website) tanpa harus pake Shell :) Sebenarnya ini teknik lama, tapi karena jarang di publish dan jarang banget ditemukan di google, akhirnya saya publish artikel ini dengan senang hati :v Ok, langsung caw sobat ;) Shortcut : Click Here for Tutorial on Youtube 1. DORK UMUM: inurl:/wp-login DORK KEMBANGAN SAYA : Inurl: /wp-login.php?action=register Inurl:/register-2/ 2. Exploit : wp-admin/theme-editor.php 3. POC : - Pergi ke mbah google, lalu masukkan dork tersebut ke dal...
Comments
Post a Comment