Underc0de

[In]Seguridad Informática => Bugs y Exploits => Mensaje iniciado por: CalebBucker en Julio 12, 2012, 06:19:08 PM

Título: WordPress Security Fingerprinter Exploit-DB
Publicado por: CalebBucker en Julio 12, 2012, 06:19:08 PM
(http://www.visualbeta.es/files/2012/06/wordpress-logo.jpg)

Hola, esta vez les dejare una herramienta para encontrar Plugins Vulnerables en los sitios WordPress, es útil para tareas de Pruebas de Penetración y/o para la diversión y beneficio.

La versión actual cuenta con 240 Pruebas de Seguridad.

Esta versión se publico el 18 de Junio del 2012.

Descargamos la herramienta desde el siguiente link: http://www.sendspace.com/file/8md0eh

Descomprimimos, y ejecutamos al herramienta con el siguiente comando:

Código (text) [Seleccionar]
root@TioSam:~# cd Desktop
root@TioSam:~/Desktop# cd WordPress
root@TioSam:~/Desktop/WordPress# ls
README  WP
root@TioSam:~/Desktop/WordPress# ./WP http://www.noticiasdehackers.com


En este caso yo he colocado, el link http://www.noticiasdehackers.com/ para poner a prueba la herramienta, como se aprecia en la siguiente imagen:

(http://i46.tinypic.com/x4irk0.jpg)

Como podemos apreciar, la herramienta nos arrojo la Version WordPress del sitio web en este caso es 3.3.1 en la cual tambien nos arroja el exploit para dicha versión.

Mas abajo, nos muestra los módulos vulnerables, en la cual nos muestra con sus exploits respectivos.

Si queres ver el funcionamiento de esta herramienta, observa el siguiente vídeo, en la cual podes colocar la resolución en 1080p para que aprecies mejor el vídeo.


Espero le des buen uso y puedas parchear las vulnerabilidades de algun sitio WordPress.

Saludos.
Título: Re:WordPress Security Fingerprinter Exploit-DB
Publicado por: navi en Julio 12, 2012, 06:54:49 PM
pregunta...me puedes decir donde consigo tu fondo de pantalla jejeje  ah y buena herramienta....
Título: Re:WordPress Security Fingerprinter Exploit-DB
Publicado por: exploit-shell en Julio 14, 2012, 05:38:37 PM
jaja y ya juakearon el website xD
Título: Re:WordPress Security Fingerprinter Exploit-DB
Publicado por: CalebBucker en Julio 14, 2012, 07:14:56 PM
El "deface" es lammer... yo solo entre al servidor para dejar mi shell UDP.
http://noticiasdehackers.com/wp-includes/udp.php
Título: Re:WordPress Security Fingerprinter Exploit-DB
Publicado por: Muppet en Julio 16, 2012, 10:47:57 PM
Buen Aporte! gracias!
Título: Re:WordPress Security Fingerprinter Exploit-DB
Publicado por: [C]orrupted[B]yte en Julio 17, 2012, 01:47:01 PM
Que tiene este que no tenga wpscan?
Título: Re:WordPress Security Fingerprinter Exploit-DB
Publicado por: CalebBucker en Julio 17, 2012, 02:28:37 PM
Cita de: [Corruptedyte link=topic=10344.msg37243#msg37243 date=1342543621]
Que tiene este que no tenga wpscan?

Si no te gusta, no la uses.
Título: Re:WordPress Security Fingerprinter Exploit-DB
Publicado por: [C]orrupted[B]yte en Julio 17, 2012, 09:59:36 PM
Si no te gusta, no la uses.

WTF? HAHAHAHA
Fue una simple pregunta sin ánimos de ofenderte, mejor dime que no sabes en vez de contestar de esa manera tan ridícula e infantil.
Título: Re:WordPress Security Fingerprinter Exploit-DB
Publicado por: CalebBucker en Julio 17, 2012, 11:07:59 PM
Cita de: [Corruptedyte link=topic=10344.msg37277#msg37277 date=1342573176]
Si no te gusta, no la uses.

WTF? HAHAHAHA
Fue una simple pregunta sin ánimos de ofenderte, mejor dime que no sabes en vez de contestar de esa manera tan ridícula e infantil.

Tu comentario es con animo de ofender, aunque vos digas que NO ! & si no te gusta la Tool no la uses asi de simple.
WpScan: Solo funciona el enumerate & plugins.
No podes decir que "que tiene esta tool que no tenga la otra" es LÓGICO que todas las herramientas no tienen el mismo funcionamiento.

Título: Re:WordPress Security Fingerprinter Exploit-DB
Publicado por: 0tak4 en Julio 17, 2012, 11:45:02 PM
:O soy lammer xD jaja
Título: Re:WordPress Security Fingerprinter Exploit-DB
Publicado por: Muppet en Julio 18, 2012, 01:23:32 AM
Se Desvio del Tema Central