Underc0de

[In]Seguridad Informática => Bugs y Exploits => Mensaje iniciado por: DLV en Febrero 08, 2013, 11:47:30 AM

Título: Vulnerabilidad en wordpress
Publicado por: DLV en Febrero 08, 2013, 11:47:30 AM
:)
Título: Re:Vulnerabilidad en wordpress
Publicado por: zoro248 en Febrero 09, 2013, 10:50:57 PM
Sonara tonto, pero podrias decirme algun ejemplo de lo que podrias hacer descargandote ese archivo de configuracion?
Título: Re:Vulnerabilidad en wordpress
Publicado por: elrodrix en Febrero 09, 2013, 11:34:49 PM
A mi tambien me interesaria saber que se puede hacer con esta vulnerabilidad
Título: Re:Vulnerabilidad en wordpress
Publicado por: ReecGlobal en Febrero 09, 2013, 11:47:45 PM
eres un puto amo men  :D
Título: Re:Vulnerabilidad en wordpress
Publicado por: ~ Yoya ~ en Febrero 10, 2013, 01:52:37 AM
el archivo wp-config.php contiene los datos de la conexion mysql.

Con esos datos puedes conectarte remotamente al servidor mysql, cambiar la pass del admin y loguearte como administrador y luego subir shell. Luego restablece la pass antigua del admin, asi no se dara cuenta de que haya sucedido algo raro. Siempre y cuando el servidor mysql permita conexiones remota.

Saludos.
Título: Re:Vulnerabilidad en wordpress
Publicado por: duff10 en Febrero 10, 2013, 02:09:58 AM
Muy buena.. en pocas palabras es un arbritary download en wordpress
Título: Re:Vulnerabilidad en wordpress
Publicado por: fortil en Agosto 16, 2013, 07:38:38 PM
yo tengo una pregunta (bueno varias)

me imagino la potencialidad de esto, pero no veo ¿Cómo usarlo?

me pueden ayudar?
Título: Re:Vulnerabilidad en wordpress
Publicado por: M5f3r0 en Agosto 16, 2013, 07:43:44 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
yo tengo una pregunta (bueno varias)

me imagino la potencialidad de esto, pero no veo ¿Cómo usarlo?

me pueden ayudar?

Lamento revivir el tema, (aunque ya lo hayan hecho), te explico lo que puedes hacer con estos datos.

el contenido del archivo "wp-config.php" son los datos de la conexión al MySQL del servidor, el nivel de peligrosidad llegaría siendo grave, si tienes alguna distribución de linux con MySQL, lo ejecutas y tecleas los siguientes comandos:

mysql -h localhost -u userMySQL@localhost -p (contraseña).

Saludos y espero te haya sido de ayuda ;).
Título: Re:Vulnerabilidad en wordpress
Publicado por: fortil en Agosto 18, 2013, 11:40:35 AM
Si eso lo sé, sé que implica tener un wp-config.php de una web en WordPress, solo que no entiendo qué es un Dork y en donde se pone la dirección para encontrar el wp-config.php

Si me pueden dar una orientación para saber dónde empezar?

gracias
Título: Re:Vulnerabilidad en wordpress
Publicado por: DLV en Agosto 20, 2013, 12:10:51 PM
:)