Tutorial Deface Poc Wordcamp

Tutorial Deface Poc Wordcamp 

Oleh Xskyz07

Assalamualaikum hallo ker balik lagi sama gua kali ini gua bakal kasih tutorial deface poc wordcamp

Bahan:
-Dork
-Exploit
-Shell
-Sc deface kalo perlu

Dork:
- Website ("author / wordcamp"):.
- inurl:/author/wordcamp site:
- ("author/wordcamp") site:.
- Site ("not categorized / wordcamp"):.
- "bywordcamp" site:.
- inurl:/blog/author/wordcamp

(kembangin lagi)

Exploit:
wp-login.php

Pertama ngedork dulu menggunakan dork di atas

Kalo udah nemu target nya langsung aja kasih exploit di belakang site

site.com/wp-login.php

Lalu isi user + pw
user:wordcamp
pw:z43218765z

Jika vuln otomatis masuk dashboard

Nah kalo udah masuk dashboard klik garis tiga pojok kiri atas 

Lalu cari wp file manager kalo ga ada install dulu di plugins 

Lalu upload shell di tempat yang gw tandain karna di target gw ga bisa up shell jadi gw up sc aja :v

Nah kalo ada nama file lu di situ berarti berhasil ke upload jangan lupa di centang seperti gambar di atas 

Tinggal manggil file nya
site.com/shell.php
site.com/wp-admin/shell.php

Oke segitu aja tutor dari gua kali ini semoga bermanfaat

Thanks To:
-All Member Indonesia Cyber Nightmare
-Black Brotherhood
-Depok Cyber Army
-SystemX77 Crew

#Happy Deface
#Happy Learn