Install Themes/Plugins harus melewati FTP Password

2. Editor Themes/Plugins juga nggak dijinkan..

Kita akan coba melewati proteksi tersebut, dan sepanjang kasus yg saya lewati nyaris 100% berhasil.
Kembali ke upload untuk themes ex : http://target/wp-admin/theme-install.php?tab=upload
dan langsung aja upload shell kamu, dalam format "php"

Saat muncul identify FTP Password, berarti shell anda sudah terupload :)

Tempat Shell biasanya di
- /wp-content/uploads/shell.php
- /wp-content/uploads/YYYY/MM/shell.php
- /wp-content/upgrade/shell.php

Selesai :D
Komentar ini telah dihapus oleh pengarang.
BalasHapus