Deface Poc WP add admin

Deface poc WP add admin from PandeglangBlackhat

 






Halo lurd balik lagi Ama ane Wans

Tutorial kali ini ane akan bagikan tutor defes poc WP add admin  

Bahan?

Dork and shell

inurl:/wp-login "registration form <" "

Kembangin lagi lurd><

Shell kalian tau lah ya tinggal search di google banyak.

Oke lurd pertama" dork dulu


Kalo vuln langsung bisa masuk ya kaya punya ane lurd


Selanjutnya masukan username Ama emailnya lurd,bebas mau email apa aj sing penting aktif lurd awowkwowk.

Contohnya ini lurd
Cek email yg lu registerkan
Oke lurd langsung ae klik link biru
Terus buat password buatan lu atau pw generator


Langsung ae login lurd 
And boom masuk dashboard admin
Tinggal upshell di plugin atau install file managernya

Sekian tutorialnya thanks