Hola, llevo unos dias buscando vulenerabilidades a una web del tipo www.site.com/wp-login.php le pase un escaner de vulnerabilidades y me vomito 70 vulenerabilidades medias. Pero no se como explotarlas. Alguien me ayuda ?? Por donde puedo empezar..
You are not allowed to view links.
You are not allowed to view links.
Register or Login or You are not allowed to view links.
Register or Login
Hola, llevo unos dias buscando vulenerabilidades a una web del tipo www.site.com/wp-login.php le pase un escaner de vulnerabilidades y me vomito 70 vulenerabilidades medias. Pero no se como explotarlas. Alguien me ayuda ?? Por donde puedo empezar..
Proba con WPscan. Fijate si tiene el /readme.html para sacarle la version o en la source te va a decir generalmente la version que tiene.
prueba si tiene algún plugin vulnerable y fijate si tapo el .htaccess para que no te deje entrar en el wp-includes
La version es la 3.5 y si que se puede ingresar al wp-includes. Y cuando intento acceder a algun php del includes me salta este error :
Fatal error: Call to undefined function add_action() in /home/boswell/public_html/*sitio*.com/wp-includes/theme.php on line 582
Por donde puedo seguir??, le he aplicado el plecost porque el wpscan no me viene en el Bactrack 5 R3 que yo tengo pero me da error.
prueban con algún scan haber si el CMS es vuln, o si tiene algún plugin vulnerable, si encontras algo busca en sitios como exploit-db o otro el exploit para poder sacarle provecho a la vulnerabilidad...
y dependiendo que tipo de web es, podrias tirarle un reverse dns y ver cuantas webs y tiene para ponerte a probar...
saludos,
bendroide
Ese error que tu dices es un FPD que trae por defecto WP en el que ya sacas el user boswell
Si no encuentras plugins vulnerables pues o haces un bruteforce(ataque desesperado) o puedes probar reverse dns(antes informate de que host tiene)...
A menos que encuentres un xss que pues ya puedes obtar por ing social para sacarle info
PD : Me parece que en esto estas un poco perdido xd, empieza desde abajo y no corras.
Entonces es imposible ?? A parte de ese usuario ya tenia yo otro, pero no creo que se le pueda hacer brute force porque a los 4 intentos de conexion en /wp-login.php/ pone que no puedo introducir una contraseña hasta dentro de 30 minutos.
Voy a buscar lo de reverse dns y voy a pasarle un scaner de vulnerabilidades y plugins y comento.
Gracias!!;)
Le he echo un scaner de plugin y solo le sale uno :
[*] Search for installed plugins
[i] Plugin found: contact-form-7
|_Latest version: 2.4.1
|_ Installed version: 3.3.2
oye a mi me parece muy bien que todos posteemos dudas , pero a este paso hacemos la auditoria por ti.
No hay nada imposible pero si lo hay dificil, WP no tiene un equipo de programadores "expertos" en "seguridad" para subirte una shell y pasarte links.
Si no encuentras otra forma , aprende php , descargate el código y ponte a investigar... v.v
PD : Quien algo quiere algo le cuesta.
Perdona no era esa mi intencion, solo aprender. Si me dices que buscar y por donde te lo agradeceria.. Un Saludo.
No tienes porque disculparte.
Solo quiero decir que si no te ha funcionado ya con las digamos "vulnerabilidades públicas" de wp nadie te dira (si es que hay , que seguro) nada privado puesto que esa info la tienen demasiado bien pagada.
Es obvio.. Gracias por todo. Acabo de encontrar el Panel de control, era www.site.com/cpanel podria empezar a explotar por ahi.. ??
Antes de eso comprueba cual es su host.
Nslookup y set q=ns
Si es muy famoso casi mejor no pierdas el tiempo con el reverse , si no pues merece la pena intentar rootearlo para llegar a tu objetivo.
Ya le he echo el nslookup y su host es hostgator. Es mejor no perder el tiempo con el reverse ??
En este caso que seria lo correcto, hacerle brute force al cpanel ??
You are not allowed to view links.
You are not allowed to view links.
Register or Login or You are not allowed to view links.
Register or Login
La version es la 3.5 y si que se puede ingresar al wp-includes. Y cuando intento acceder a algun php del includes me salta este error :
Fatal error: Call to undefined function add_action() in /home/boswell/public_html/*sitio*.com/wp-includes/theme.php on line 582
Por donde puedo seguir??, le he aplicado el plecost porque el wpscan no me viene en el Bactrack 5 R3 que yo tengo pero me da error.
Que error te da Wpscan?
El wpscan no lo hice, hice el plecost que es el qe trae el backtrack5 R3 y me sale solo un plugin:
[*] Search for installed plugins
[i] Plugin found: contact-form-7
|_Latest version: 2.4.1
|_ Installed version: 3.3.2
pasa el link de la página , sino pues pasamelo por MP , le echo un ojo.
Acabo de pasarle el wpscan y me sale esto..
[ERROR] The wp_content_dir has not been found, please supply it with --wp-content-dir
You are not allowed to view links.
You are not allowed to view links.
Register or Login or You are not allowed to view links.
Register or Login
Acabo de pasarle el wpscan y me sale esto..
[ERROR] The wp_content_dir has not been found, please supply it with --wp-content-dir
Entonces dale el path del wp-content
Ya le pongo el pathname /wp-content/ pero sigue dando error :
__ _______ _____
\ \ / / __ \ / ____|
\ \ /\ / /| |__) | (___ ___ __ _ _ __
\ \/ \/ / | ___/ \___ \ / __|/ _` | '_ \
\ /\ / | | ____) | (__| (_| | | | |
\/ \/ |_| |_____/ \___|\__,_|_| |_| v1.1r425
WordPress Security Scanner by the WPScan Team
Sponsored by the RandomStorm Open Source Initiative
_____________________________________________________
[WARNING] The SVN repository is DEPRECATED, use the GIT one - http://github.com/wpscanteam/wpscan
The remote host tried to redirect us to http://www.*site*.com/wp-content/
Do you want follow the redirection ? [y/n]
y
[ERROR] The remote website is up, but does not seem to be running WordPress.
Trace : ["wpscan.rb:79:in `<main>'"]
You are not allowed to view links.
You are not allowed to view links.
Register or Login or You are not allowed to view links.
Register or Login
Ya le pongo el pathname /wp-content/ pero sigue dando error :
__ _______ _____
\ \ / / __ \ / ____|
\ \ /\ / /| |__) | (___ ___ __ _ _ __
\ \/ \/ / | ___/ \___ \ / __|/ _` | '_ \
\ /\ / | | ____) | (__| (_| | | | |
\/ \/ |_| |_____/ \___|\__,_|_| |_| v1.1r425
WordPress Security Scanner by the WPScan Team
Sponsored by the RandomStorm Open Source Initiative
_____________________________________________________
[WARNING] The SVN repository is DEPRECATED, use the GIT one - http://github.com/wpscanteam/wpscan
The remote host tried to redirect us to http://www.*site*.com/wp-content/
Do you want follow the redirection ? [y/n]
y
[ERROR] The remote website is up, but does not seem to be running WordPress.
Trace : ["wpscan.rb:79:in `<main>'"]
"[WARNING] The SVN repository is DEPRECATED, use the GIT one - http://github.com/wpscanteam/wpscan"
Tenes que bajarte la ultima version, esa es viejisima.
git clone https://github.com/wpscanteam/wpscan.git wpscan
Ya tengo la ultima version y me vuelve a dar el mismo error :
__ _______ _____
\ \ / / __ \ / ____|
\ \ /\ / /| |__) | (___ ___ __ _ _ __
\ \/ \/ / | ___/ \___ \ / __|/ _` | '_ \
\ /\ / | | ____) | (__| (_| | | | |
\/ \/ |_| |_____/ \___|\__,_|_| |_| v2.0rcf102a0
WordPress Security Scanner by the WPScan Team
Sponsored by the RandomStorm Open Source Initiative
_____________________________________________________
[ERROR] The remote website is up, but does not seem to be running WordPress.
Trace :
wpscan.rb:83:in `<main>'
You are not allowed to view links.
You are not allowed to view links.
Register or Login or You are not allowed to view links.
Register or Login
Ya tengo la ultima version y me vuelve a dar el mismo error :
__ _______ _____
\ \ / / __ \ / ____|
\ \ /\ / /| |__) | (___ ___ __ _ _ __
\ \/ \/ / | ___/ \___ \ / __|/ _` | '_ \
\ /\ / | | ____) | (__| (_| | | | |
\/ \/ |_| |_____/ \___|\__,_|_| |_| v2.0rcf102a0
WordPress Security Scanner by the WPScan Team
Sponsored by the RandomStorm Open Source Initiative
_____________________________________________________
[ERROR] The remote website is up, but does not seem to be running WordPress.
Trace :
wpscan.rb:83:in `<main>'
Usa con -f
Ahora me salta otro error con -f
____________________________________________________
__ _______ _____
\ \ / / __ \ / ____|
\ \ /\ / /| |__) | (___ ___ __ _ _ __
\ \/ \/ / | ___/ \___ \ / __|/ _` | '_ \
\ /\ / | | ____) | (__| (_| | | | |
\/ \/ |_| |_____/ \___|\__,_|_| |_| v2.0rcf102a0
WordPress Security Scanner by the WPScan Team
Sponsored by the RandomStorm Open Source Initiative
_____________________________________________________
[ERROR] The WordPress URL supplied 'http://www.*site*.com/' seems to be down.
Trace :
wpscan.rb:54:in `<main>'
You are not allowed to view links.
You are not allowed to view links.
Register or Login or You are not allowed to view links.
Register or Login
Ahora me salta otro error con -f
____________________________________________________
__ _______ _____
\ \ / / __ \ / ____|
\ \ /\ / /| |__) | (___ ___ __ _ _ __
\ \/ \/ / | ___/ \___ \ / __|/ _` | '_ \
\ /\ / | | ____) | (__| (_| | | | |
\/ \/ |_| |_____/ \___|\__,_|_| |_| v2.0rcf102a0
WordPress Security Scanner by the WPScan Team
Sponsored by the RandomStorm Open Source Initiative
_____________________________________________________
[ERROR] The WordPress URL supplied 'http://www.*site*.com/' seems to be down.
Trace :
wpscan.rb:54:in `<main>'
Pero lpm... Pasame lo que estas escribiendo para lanzar el scan
Despues de leer unos tutoriales, ya encontre mi fallo --wp-content-dir, necesita ir acompañado de algun path como el --enumerate.
He probado --enumerate vp, ap y p pero no se ha encontrado ningun plugin.
root@bt:~/wpscan# ruby wpscan.rb --url www.*site*.com -f --wp-content-dir --enumerate vp
____________________________________________________
__ _______ _____
\ \ / / __ \ / ____|
\ \ /\ / /| |__) | (___ ___ __ _ _ __
\ \/ \/ / | ___/ \___ \ / __|/ _` | '_ \
\ /\ / | | ____) | (__| (_| | | | |
\/ \/ |_| |_____/ \___|\__,_|_| |_| v2.0rcf102a0
WordPress Security Scanner by the WPScan Team
Sponsored by the RandomStorm Open Source Initiative
_____________________________________________________
| URL: http://www.*site*.com/
| Started on Thu Jan 10 15:21:18 2013
[!] The WordPress 'http://www.*site*.com/readme.html' file exists
[!] Full Path Disclosure (FPD) in 'http://www.*site*.com/wp-includes/rss-functions.php'
[+] XML-RPC Interface available under http://www.*site*.com/xmlrpc.php
[+] WordPress version 3.5 identified from advanced fingerprinting
[+] Enumerating plugins from passive detection ...
No plugins found :(
[+] Finished at Thu Jan 10 15:21:31 2013
[+] Elapsed time: 00:00:13
Sin embargo cuando hago la consulta:
ruby wpscan.rb --url www.*site*.com -f --wp-content-dir custom-content --enumerate vp
Me salen un monton de plugins, para explotar. Pero no se puede acceder a ninguno de ellos.. Y no consigo llevar a cabo ningun exploit.
Al parecer no se puede explotar con metodos publicos entonces.
Alguna sugerencia ??
Brute force al Cpanel no queda otra no ??
Acabo de actualizar el wpSCan y me ha dado dos vulnerabilidades por la version del WordPress 3.5, a ver si me podeis ayudar :
[!] We have identified 2 vulnerabilities from the version number :
| * Title: XMLRPC Pingback API Internal/External Port Scanning
| * Reference: https://github.com/FireFart/WordpressPingbackPortScanner
| * Title: WordPress XMLRPC pingback additional issues
| * Reference: http://lab.onsec.ru/2013/01/wordpress-xmlrpc-pingback-additional.html
Me he instalado el wpps.rb pero no consigo llegar a nada.
You are not allowed to view links.
You are not allowed to view links.
Register or Login or You are not allowed to view links.
Register or Login
Alguna sugerencia ??
Brute force al Cpanel no queda otra no ??
Usa un --enumerate u
Ahi te va a dar los usuarios y probas bruteforcear uno. Igual podes probar un ataque a alguna otra web si es que esta en un shared hosting.
You are not allowed to view links.
You are not allowed to view links.
Register or Login or You are not allowed to view links.
Register or Login
the remote website is up but does not seem to be running wordpress
Que debo de hacer????? en WPSCAN
Por que usas Backtrack?