Other  

Tutorial deface poc wp ghost

Assalamualaikum wr.wb

Halo kembali lagi bersama saya adit kali ini aku akan membagikan tutorial deface poc wp ghost ya.
Pertama-tama kamu siapin dulu bahan-bahan di bawah ini.
Bahan yang di butuhkan.
– Komputer / Hp
– Koneksi Internet/Wifi Indihome
– Script Deface
– Shell Backdoor (Jika dibutuhkan)
inurl:wp-content/themes/Ghost/

inurl:wp-content/themes/Ghost/includes/

inurl:wp-content/themes/Ghost/includes/uploadify/
inurl:wp-content/themes/Ghost/includes/uploadify/upload_settings_image.php
exploit:/wp-content/themes/Ghost/includes/uploadify/upload_settings_image.php
Selanjutnya kamu pilih salah satu dork di atas lalu search di google kaya gini ya.
Kalo udah ngerdorking di google selanjutnya kamu pilih sala satu web yang ada tulisan this file incorect atau live target di bawah ini. 

Nah itu ada tulisan this file is incorect selanjutnya kamu kamu masukin exploit/atau langsung copy aja websitenya kaya gini.

Nah itu ada tombol copynya kamu copy kalo udah kamu pake crsf online di bawah ini.

Selanjutnya kamu paste yang kamu copy tadi di url target lalu kamu isi post filenya Filedata kaya gini.

Kalo udah kamu pencet target key.

Nah kalo udah kaya gitu kamu tinggal pilih salah satu file yang mau di upload kaya gini.

Selanjutnya kamu pencet fire!!! ntar otomatis ke redirect ke website yang vuln tadi.

Nah kalo udah kaya gitu udah berhasil selanjutnya kamu tambahin/kuramgi url website dengan ini.
/wp-content/uploads/settingsimages/sclu.html
Contoh:

https://www.simseklerdugunsarayi.com/wp-content/uploads/settingsimages/smile.html

Dan duar terdefacelah.

Sekian udah paham kan kalo ada yang mau ditayakan chat whatsapp aja ok selamat mencoba.

TOUCH ME SENPAI

Wassalamualaikum wr.wb