Cara Deface Dengan Reset Password | Wordpress Hd-player 0day Exploit

Unknown

Dork: inurl:"/wp-content/plugins/ripe-hd-player
 Pertama tentunya mencari target dengan dork, setelah keliling muter2 dapet deh ane target web nya
Kemudian saya jalankan script perlnya, :) lihat aja gambar berikut merupakan bagaimana cara menjalankan exploitnya :)


Lalu tinggal masukkan targetnya aja dengan cara : perl wp.pl site.com / 

Note : Jangan gunakan (http://) dan tambahkan spasi antara link dan garis miring seperti contoh usage1 dan usage2


Nah, kalo passwordnya sudah berhasil di reset :) tinggal loggin dah :)


Taraa,, jika berhasil pasti bisa masuk ke panel admin :) tinggal Tanem shell aja :)


Begitulah prosesnya :) mudah2an pada ngerti dah

Thanks