Cara Deface WordPress Default

 




mazapip.blogspot.com - haio gaes balik lagi sama gua apip,di artikel kali ini gua akan membagikan cara deface poc wp default metode wp default u/p ini cukup susah,karna membutuhkan kehokian tinggi


{#}Bahan
-Hp/pc
-Dork
-Shell

Dork:
intitle:"Hello World " intext:2022
inurl:/wp/
intitle:"Wordpress" site:.br
intitle:"my blog my wordpress blog" site:.
intitle:"my blog my wordpress blog" Januari 2022
intitle:"my blog my wordpress blog" 2022
inurl:/author/admin

Kembangin lagi 

Exploit:
site.com/wp-login.php

user & pass
admin = user
pass = pw
admin = pw
administrator = pw
admin@123 = pw
adminadmin = pw
admin123 = pw


Pertama lu ngedork dulu buat deface poc wp default nya


Kalo udah kasih exploit nya
site.com/wp-login.php
klo ada login gini kemungkinan vuln nya 20%


Nah langsung aja kasih u/p nya (ini gua masukin user admin,pw=pass


Jika vuln otomatis bakal masuk ke wp-admin

Lalu klik aja garis tiga di pojok kiri atas


Nah kalian ke bagian wp file manager kalo ga ada install manual dulu di plugins


nah kalian pencet yg gua lingkarin buat upload shell


kalo kek gini berati berhasil di upload

Kalo udah tinggal panggil shell nya
caranya?
www.site.com/shell.php




Cara Deface Dengan Poc Wordpress Default U/P
Tutorial Deface Poc Wp Default u/p
Cara Deface WordPress Default U/P
Cara Deface Poc WordPress Default U/P Up Shell
cara deface poc wp default u/p
tutorial deface poc wp default u/p
Next Post Previous Post