Knowledge is Free | We Share To Everywhere

Monday, May 27, 2013

Wordpress Themes Upload Vulnerabily

Selamat malaaaaam sobat IDCA =))

lama banget ane k posting :D *lebay -_-
Langsung saja yaaa, ane mau share trik deface lagi, tapi trik ini sebenernya udah jadul sih tapi bagi yang belum tau silahkan baca tutorial berikut ini :D

Dork :

  • inurl:/wp-content/themes/KidzStore
  • inurl:/wp-content/themes/WpStore
  • inurl:/wp-content/themes/eCommerce
  • inurl:/wp-content/themes/eShop
  • inurl:/wp-content/themes/emporium
  • inurl:/?=cart intext:"Sorry, the Cart is empty. Select Products via Continue Shopping."
untuk dork bisa kalian kembangin sendiri okey =))


1. Copy dan paste kan ke google salah satu dork diatas

2. Lalu pilih salah satu, disini saya mengambil contoh

3. Setelah itu kalian buka sourcenya caranya tekan CTRL+U , Setelah itu cari sebuah link di source tersebut contoh punya saya ""

5. Setelah itu kalian ubah menjadi "wp-content/themes/[path]/upload/

6. Jika uploadnya lama, berati tandanya ngak bisa, tapi kalo cepat berati berhasil terupload (*tergantung size file yang di upload sih) jika sudah cara memanggilnya seperti ini :
  • localhost/wp-content/uploads/products_img/SHELL.php
maka hasilnya akan seperti ini :

nah tinggal tebas tuh :D

oke sekian tutorial newbie dari saya, jika kurang jelas silahkan tanyakan di komentar =))

Content Creator : Bimo Septiawan


  1. This comment has been removed by the author.

  2. Om ko udh di eksekusi linknya, tpi ko 404 not found mulu sih ?? File Shell aku ukurannya 104 KB ..
    Mohon Pencerahannya

  3. Pasang shellnya Pusing ,, udh di eksekusi tetep 404 not found mulu ... -_-

    1. Coba cari shell lain aja sob!! (o)

    2. 3 shell aku sob, Shell buatan tmen ku, Madspot, Injection .. tpi tetep Not Found wktu di eksekusi .. ;((

    3. coba make shell injection 2kb ..

      di post ada yang hapus tuh, emang ccd :3

    4. iy injection ane 2kb,
      Shell yg ku pake ..
      Injection,b374k,Madspot,Shell buatan temen, hasilnya sama Not Found, and Di Tutor yang barupun sama Not Found

    5. itu emang ngak bisa gan. sering saya temui di themes "KidzStore" :D

    6. inurl:/?=cart intext:"Sorry, the Cart is empty. Select Products via Continue Shopping."

      Itu ane pke Dork yg di atas, tpi tetep not Found wktu di eksekusi,, mohon om bntuannya ..

  4. pemanggilannya pake localhost emangnya ?

  5. iy ane juga sering gitu jadi greget dibuatnya

  6. shell yang 404 not found mungkin shell yang ada passwordnya. shell hidden, cobak cari tempat masukin password sekitar ditengah-tengah.

  7. bang kok ane pass uplod shell ini gak bisa ;-( di buka gmna ya pencerahannya dong :d


Note: Only a member of this blog may post a comment.