• Skip to primary navigation
  • Skip to main content
  • Skip to primary sidebar

LinuxSec Exploit

Nothing is Ever Locked

  • XSS Payloads
  • About Us

Exploit WordPress Ajax Load More PHP Upload Vulnerability

November 3, 2015 by Jack Wilder Leave a Comment

Yooshh.. jumpa lagi kali ini saya akan share tutorial Wordpress Ajax Load More PHP Upload Vulnerability. Exploit ini membutuhkan metasploit. Jadi yang belum install , bisa install dulu. Exploit source nya dari Exploit-DB .

Langsung saja ke tutorial.

Download Exploit nya disini : https://www.exploit-db.com/exploits/38660/
Tambahkan module diatas ke metasploit kalian . Jika masih ada yang bingung bisa lihat di artikel ini :
Menambahkan Exploit Baru di Metasploit BackBox Linux
Ada opsi berikut di Exploit nya :
  • RHOST : isi dengan host dari target kalian.
  • TARGETURI : isi dengan path dimana wordpress berada. contoh /blog , /wordpress, atau bisa juga di root path nya .
  • WP_USERNAME : isi dengan username wordpress nya.
  • WP_PASSWORD : isi dengan password wordpress nya.
Untuk lebih jelasnya bisa lihat video nya di link berikut :

WordPress Ajax Load More PHP Upload Vulnerability

Lalu bagaimana cara patch nya ?
Upgrade plugins kalian ke versi terbaru. Karena exploit ini hanya bisa sampai di versi 2.8.1.1

Sekian tutorial kali ini dan happy exploiting.

Shares

Filed Under: WordPress Exploit Tagged With: Exploit, Metasploit, Security, Wordpress

Reader Interactions

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Primary Sidebar

Popular Post

Exploit WordPress N-Media Website Contact Form with File Upload 1.3.4 Shell Upload Vulnerability

Bruteforce FTP Login dengan Metasploit Module FTP Authentication Scanner

Deface dengan Metode Timthumb Remote Code Execution

Deface WordPress dengan Exploit WordPress TheLoft Theme Arbitrary File Download Vulnerability

Exploit WordPress Plugin WP Mobile Edition Local File Disclosure Vulnerability

Woocommerce Custom Tshirt Desginer CSRF Shell Upload Vulnerability

Deface WordPress dengan Exploit WordPress Plugins WPShop File Upload Vulnerability

FCKeditor Bypass Shell Upload With Burp Suite Intercept

Mass Deface setelah Rooting Server

Reverse Shell From Local File Inclusion Exploit

LinuxSec / 71 queries in 0.12 seconds