Friday, March 27, 2015

WordPress Download Manager Remote Code Execution Vulnerability (Add WP Admin)

    ___ ___               __
   |   Y   .-----.----.--|  .-----.----.-----.-----.-----.
   |.  |   |  _  |   _|  _  |  _  |   _|  -__|__ --|__ --|
   |. / \  |_____|__| |_____|   __|__| |_____|_____|_____|
   |:      |    ______      |__|              __                __
   |::.|:. |   |   _  \ .-----.--.--.--.-----|  .-----.---.-.--|  |
   --- ---'   |.  |   \|  _  |  |  |  |     |  |  _  |  _  |  _  |
               |.  |    |_____|________|__|__|__|_____|___._|_____|
               |:  1    /   ___ ___
               |::.. . /   |   Y   .---.-.-----.---.-.-----.-----.----.
               ------'    |.      |  _  |     |  _  |  _  |  -__|   _|
                           |. \_/  |___._|__|__|___._|___  |_____|__|
                           |:  |   |                 |_____|
                           |::.|:. |
                           `--- ---'


Oke .. Aku hari ini mau kasih tutorial exploit WordPress Download Manager add admin. 



Bahan :
  1. python ( bertebaran di gugel )
  2. Script Exploit

Tutorial : 

1. Masukin Script exploitnya ke folder python
2.Buka CMD > Terus kasih Command, misalnya script exploitnya "Script.py" 
3. Command : Script.py -t victim.com
4. Kalo berhasil akan muncul kek gini : 
   
        
[!] Account Added
[!] Location: http://10.0.0.67/wordpress/wp-login.php
[!] Username: r7Uo4v
[!] Password: YN1G1F

5. Nah udah deh tinggal login. :)


Salam Dari aku buat kamu  :*

Artikel Terkait

WordPress Download Manager Remote Code Execution Vulnerability (Add WP Admin)
4/ 5
Oleh

Berlangganan

Suka dengan artikel di atas? Silakan berlangganan gratis via email

Untuk kalian yang ingin dibuatkan tentang tutorial sama kami, bisa kirim saran atau komentar dibawah.
Jika kalian Ingin dihargai, Berkomentarlah yang Baik.