Underc0de - La Casa de los Informáticos

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: krraskl13 en Enero 07, 2013, 02:51:35 PM

Título: [SOLUCIONADO] Explotar pagina montada sobre wordpress
Publicado por: krraskl13 en Enero 07, 2013, 02:51:35 PM
Hola, llevo unos dias buscando vulenerabilidades a una web del tipo www.site.com/wp-login.php le pase un escaner de vulnerabilidades y me vomito 70 vulenerabilidades medias. Pero no se como explotarlas. Alguien me ayuda ?? Por donde puedo empezar..
Título: Re:Explotar pagina montada sobre wordpress
Publicado por: Abnormality en Enero 07, 2013, 03:11:31 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Hola, llevo unos dias buscando vulenerabilidades a una web del tipo www.site.com/wp-login.php le pase un escaner de vulnerabilidades y me vomito 70 vulenerabilidades medias. Pero no se como explotarlas. Alguien me ayuda ?? Por donde puedo empezar..

Proba con WPscan. Fijate si tiene el /readme.html para sacarle la version o en la source te va a decir generalmente la version que tiene.
Título: Re:Explotar pagina montada sobre wordpress
Publicado por: Sanko en Enero 07, 2013, 03:47:08 PM
prueba si tiene algún plugin vulnerable y fijate si tapo el .htaccess para que no te deje entrar en el wp-includes
Título: Re:Explotar pagina montada sobre wordpress
Publicado por: krraskl13 en Enero 07, 2013, 04:38:44 PM
La version es la 3.5 y si que se puede ingresar al wp-includes. Y cuando intento acceder a algun php del includes me salta este error :

Fatal error: Call to undefined function add_action() in /home/boswell/public_html/*sitio*.com/wp-includes/theme.php on line 582


Por donde puedo seguir??, le he aplicado el plecost porque el wpscan no me viene en el Bactrack 5 R3 que yo tengo pero me da error.
Título: Re:Explotar pagina montada sobre wordpress
Publicado por: bendroide en Enero 07, 2013, 05:31:50 PM
prueban con algún scan haber si el CMS es vuln, o si tiene algún plugin vulnerable, si encontras algo busca en sitios como exploit-db o otro el exploit para poder sacarle provecho a la vulnerabilidad...

y dependiendo que tipo de web es, podrias tirarle un reverse dns y ver cuantas webs y tiene para ponerte a probar...

saludos,
bendroide
Título: Re:Explotar pagina montada sobre wordpress
Publicado por: Sanko en Enero 07, 2013, 05:38:10 PM
Ese error que tu dices es un FPD que trae por defecto WP en el que ya sacas el user boswell
Si no encuentras plugins vulnerables pues o haces un bruteforce(ataque desesperado) o puedes probar reverse dns(antes informate de que host tiene)...
A menos que encuentres un xss que pues ya puedes obtar por ing social para sacarle info

PD : Me parece que en esto estas un poco perdido xd, empieza desde abajo y no corras.
Título: Re:Explotar pagina montada sobre wordpress
Publicado por: krraskl13 en Enero 07, 2013, 06:26:53 PM
Entonces es imposible ?? A parte de ese usuario ya tenia yo otro, pero no creo que se le pueda hacer brute force porque a los 4 intentos de conexion en /wp-login.php/ pone que no puedo introducir una contraseña hasta dentro de 30 minutos.

Voy a buscar lo de reverse dns y voy a pasarle un scaner de vulnerabilidades y plugins y comento.

Gracias!!;)
Título: Re:Explotar pagina montada sobre wordpress
Publicado por: krraskl13 en Enero 07, 2013, 07:38:18 PM
Le he echo un scaner de plugin y solo le sale uno :

[*] Search for installed plugins

   
[i] Plugin found: contact-form-7
    |_Latest version:  2.4.1
    |_ Installed version: 3.3.2
Título: Re:Explotar pagina montada sobre wordpress
Publicado por: Sanko en Enero 07, 2013, 07:46:47 PM
oye a mi me parece muy bien que todos posteemos dudas , pero a este paso hacemos la auditoria por ti.
No hay nada imposible pero si lo hay dificil, WP no tiene un equipo de programadores "expertos" en "seguridad" para subirte una shell y pasarte links.
Si no encuentras otra forma , aprende php , descargate el código y ponte a investigar... v.v

PD : Quien algo quiere algo le cuesta.
Título: Re:Explotar pagina montada sobre wordpress
Publicado por: krraskl13 en Enero 07, 2013, 07:59:12 PM
Perdona no era esa mi intencion, solo aprender. Si me dices que buscar y por donde te lo agradeceria.. Un Saludo.
Título: Re:Explotar pagina montada sobre wordpress
Publicado por: Sanko en Enero 07, 2013, 08:25:55 PM
No tienes porque disculparte.
Solo quiero decir que si no te ha funcionado ya con las digamos "vulnerabilidades públicas" de wp nadie te dira (si es que hay , que seguro) nada privado puesto que esa info la tienen demasiado bien pagada.
Título: Re:Explotar pagina montada sobre wordpress
Publicado por: krraskl13 en Enero 07, 2013, 08:39:36 PM
Es obvio.. Gracias por todo. Acabo de encontrar el Panel de control, era www.site.com/cpanel podria empezar a explotar por ahi.. ??
Título: Re:Explotar pagina montada sobre wordpress
Publicado por: Sanko en Enero 07, 2013, 08:54:04 PM
Antes de eso comprueba cual es su host.
Nslookup y set q=ns
Si es muy famoso casi mejor no pierdas el tiempo con el reverse , si no pues merece la pena intentar rootearlo para llegar a tu objetivo.
Título: Re:Explotar pagina montada sobre wordpress
Publicado por: krraskl13 en Enero 08, 2013, 05:50:25 AM
Ya le he echo el nslookup y su host es hostgator. Es mejor no perder el tiempo con el reverse ??
En este caso que seria lo correcto, hacerle brute force al cpanel ??
Título: Re:Explotar pagina montada sobre wordpress
Publicado por: Abnormality en Enero 08, 2013, 06:46:42 AM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
La version es la 3.5 y si que se puede ingresar al wp-includes. Y cuando intento acceder a algun php del includes me salta este error :

Fatal error: Call to undefined function add_action() in /home/boswell/public_html/*sitio*.com/wp-includes/theme.php on line 582


Por donde puedo seguir??, le he aplicado el plecost porque el wpscan no me viene en el Bactrack 5 R3 que yo tengo pero me da error.

Que error te da Wpscan?
Título: Re:Explotar pagina montada sobre wordpress
Publicado por: krraskl13 en Enero 08, 2013, 08:17:52 AM
El wpscan no lo hice, hice el plecost que es el qe trae el backtrack5 R3 y me sale solo un plugin:


[*] Search for installed plugins
[i] Plugin found: contact-form-7
    |_Latest version:  2.4.1
    |_ Installed version: 3.3.2
Título: Re:Explotar pagina montada sobre wordpress
Publicado por: Sanko en Enero 08, 2013, 11:45:45 AM
pasa el link de la página , sino pues pasamelo por MP , le echo un ojo.
Título: Re:Explotar pagina montada sobre wordpress
Publicado por: krraskl13 en Enero 08, 2013, 11:58:31 AM
Acabo de pasarle el wpscan y me sale esto..

[ERROR] The wp_content_dir has not been found, please supply it with --wp-content-dir
Título: Re:Explotar pagina montada sobre wordpress
Publicado por: Abnormality en Enero 08, 2013, 05:08:41 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Acabo de pasarle el wpscan y me sale esto..

[ERROR] The wp_content_dir has not been found, please supply it with --wp-content-dir


Entonces dale el path del wp-content
Título: Re:Explotar pagina montada sobre wordpress
Publicado por: krraskl13 en Enero 08, 2013, 07:41:08 PM
Ya le pongo el pathname /wp-content/ pero sigue dando error :


__          _______   _____                 
\ \        / /  __ \ / ____|                 
  \ \  /\  / /| |__) | (___   ___  __ _ _ __ 
   \ \/  \/ / |  ___/ \___ \ / __|/ _` | '_ \
    \  /\  /  | |     ____) | (__| (_| | | | |
     \/  \/   |_|    |_____/ \___|\__,_|_| |_| v1.1r425

    WordPress Security Scanner by the WPScan Team
Sponsored by the RandomStorm Open Source Initiative
_____________________________________________________

[WARNING] The SVN repository is DEPRECATED, use the GIT one - http://github.com/wpscanteam/wpscan

The remote host tried to redirect us to http://www.*site*.com/wp-content/
Do you want follow the redirection ? [y/n]
y
[ERROR] The remote website is up, but does not seem to be running WordPress.
Trace : ["wpscan.rb:79:in `<main>'"]
Título: Re:Explotar pagina montada sobre wordpress
Publicado por: Abnormality en Enero 08, 2013, 07:42:28 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Ya le pongo el pathname /wp-content/ pero sigue dando error :


__          _______   _____                 
\ \        / /  __ \ / ____|                 
  \ \  /\  / /| |__) | (___   ___  __ _ _ __ 
   \ \/  \/ / |  ___/ \___ \ / __|/ _` | '_ \
    \  /\  /  | |     ____) | (__| (_| | | | |
     \/  \/   |_|    |_____/ \___|\__,_|_| |_| v1.1r425

    WordPress Security Scanner by the WPScan Team
Sponsored by the RandomStorm Open Source Initiative
_____________________________________________________

[WARNING] The SVN repository is DEPRECATED, use the GIT one - http://github.com/wpscanteam/wpscan

The remote host tried to redirect us to http://www.*site*.com/wp-content/
Do you want follow the redirection ? [y/n]
y
[ERROR] The remote website is up, but does not seem to be running WordPress.
Trace : ["wpscan.rb:79:in `<main>'"]



"[WARNING] The SVN repository is DEPRECATED, use the GIT one - http://github.com/wpscanteam/wpscan"

Tenes que bajarte la ultima version, esa es viejisima.

git clone https://github.com/wpscanteam/wpscan.git wpscan
Título: Re:Explotar pagina montada sobre wordpress
Publicado por: krraskl13 en Enero 08, 2013, 08:12:40 PM
Ya tengo la ultima version y me vuelve a dar el mismo error :

__          _______   _____                 
\ \        / /  __ \ / ____|                 
  \ \  /\  / /| |__) | (___   ___  __ _ _ __ 
   \ \/  \/ / |  ___/ \___ \ / __|/ _` | '_ \
    \  /\  /  | |     ____) | (__| (_| | | | |
     \/  \/   |_|    |_____/ \___|\__,_|_| |_| v2.0rcf102a0

    WordPress Security Scanner by the WPScan Team
Sponsored by the RandomStorm Open Source Initiative
_____________________________________________________

[ERROR] The remote website is up, but does not seem to be running WordPress.
Trace :
wpscan.rb:83:in `<main>'
Título: Re:Explotar pagina montada sobre wordpress
Publicado por: Abnormality en Enero 08, 2013, 09:54:57 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Ya tengo la ultima version y me vuelve a dar el mismo error :

__          _______   _____                 
\ \        / /  __ \ / ____|                 
  \ \  /\  / /| |__) | (___   ___  __ _ _ __ 
   \ \/  \/ / |  ___/ \___ \ / __|/ _` | '_ \
    \  /\  /  | |     ____) | (__| (_| | | | |
     \/  \/   |_|    |_____/ \___|\__,_|_| |_| v2.0rcf102a0

    WordPress Security Scanner by the WPScan Team
Sponsored by the RandomStorm Open Source Initiative
_____________________________________________________

[ERROR] The remote website is up, but does not seem to be running WordPress.
Trace :
wpscan.rb:83:in `<main>'


Usa con -f
Título: Re:Explotar pagina montada sobre wordpress
Publicado por: krraskl13 en Enero 09, 2013, 11:32:31 AM
Ahora me salta otro error con -f

____________________________________________________
__          _______   _____                 
\ \        / /  __ \ / ____|                 
  \ \  /\  / /| |__) | (___   ___  __ _ _ __ 
   \ \/  \/ / |  ___/ \___ \ / __|/ _` | '_ \
    \  /\  /  | |     ____) | (__| (_| | | | |
     \/  \/   |_|    |_____/ \___|\__,_|_| |_| v2.0rcf102a0

    WordPress Security Scanner by the WPScan Team
Sponsored by the RandomStorm Open Source Initiative
_____________________________________________________

[ERROR] The WordPress URL supplied 'http://www.*site*.com/' seems to be down.
Trace :
wpscan.rb:54:in `<main>'
Título: Re:Explotar pagina montada sobre wordpress
Publicado por: Abnormality en Enero 09, 2013, 07:41:23 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Ahora me salta otro error con -f

____________________________________________________
__          _______   _____                 
\ \        / /  __ \ / ____|                 
  \ \  /\  / /| |__) | (___   ___  __ _ _ __ 
   \ \/  \/ / |  ___/ \___ \ / __|/ _` | '_ \
    \  /\  /  | |     ____) | (__| (_| | | | |
     \/  \/   |_|    |_____/ \___|\__,_|_| |_| v2.0rcf102a0

    WordPress Security Scanner by the WPScan Team
Sponsored by the RandomStorm Open Source Initiative
_____________________________________________________

[ERROR] The WordPress URL supplied 'http://www.*site*.com/' seems to be down.
Trace :
wpscan.rb:54:in `<main>'


Pero lpm... Pasame lo que estas escribiendo para lanzar el scan
Título: Re:Explotar pagina montada sobre wordpress
Publicado por: krraskl13 en Enero 10, 2013, 05:38:17 PM
Despues de leer unos tutoriales, ya encontre mi fallo --wp-content-dir, necesita ir acompañado de algun path como el --enumerate.
He probado --enumerate vp, ap y p pero no se ha encontrado ningun plugin.

root@bt:~/wpscan# ruby wpscan.rb --url www.*site*.com -f --wp-content-dir --enumerate vp
____________________________________________________
__          _______   _____                 
\ \        / /  __ \ / ____|                 
  \ \  /\  / /| |__) | (___   ___  __ _ _ __ 
   \ \/  \/ / |  ___/ \___ \ / __|/ _` | '_ \
    \  /\  /  | |     ____) | (__| (_| | | | |
     \/  \/   |_|    |_____/ \___|\__,_|_| |_| v2.0rcf102a0

    WordPress Security Scanner by the WPScan Team
Sponsored by the RandomStorm Open Source Initiative
_____________________________________________________

| URL: http://www.*site*.com/
| Started on Thu Jan 10 15:21:18 2013

[!] The WordPress 'http://www.*site*.com/readme.html' file exists
[!] Full Path Disclosure (FPD) in 'http://www.*site*.com/wp-includes/rss-functions.php'
[+] XML-RPC Interface available under http://www.*site*.com/xmlrpc.php
[+] WordPress version 3.5 identified from advanced fingerprinting

[+] Enumerating plugins from passive detection ...
No plugins found :(

[+] Finished at Thu Jan 10 15:21:31 2013
[+] Elapsed time: 00:00:13



Sin embargo cuando hago la consulta:

ruby wpscan.rb --url www.*site*.com -f --wp-content-dir custom-content --enumerate vp

Me salen un monton de plugins, para explotar. Pero no se puede acceder a ninguno de ellos.. Y no consigo llevar a cabo ningun exploit.
Título: Re:Explotar pagina montada sobre wordpress
Publicado por: Abnormality en Enero 10, 2013, 05:43:04 PM
Al parecer no se puede explotar con metodos publicos entonces.
Título: Re:Explotar pagina montada sobre wordpress
Publicado por: krraskl13 en Enero 11, 2013, 01:14:53 PM
Alguna sugerencia ??

Brute force al Cpanel no queda otra no ??
Título: Re:Explotar pagina montada sobre wordpress
Publicado por: krraskl13 en Enero 11, 2013, 08:27:10 PM
Acabo de actualizar el wpSCan y me ha dado dos vulnerabilidades por la version del WordPress 3.5, a ver si me podeis ayudar :

[!] We have identified 2 vulnerabilities from the version number :

| * Title: XMLRPC Pingback API Internal/External Port Scanning
| * Reference: https://github.com/FireFart/WordpressPingbackPortScanner

| * Title: WordPress XMLRPC pingback additional issues
| * Reference: http://lab.onsec.ru/2013/01/wordpress-xmlrpc-pingback-additional.html


Me he instalado el wpps.rb pero no consigo llegar a nada.
Título: Re:Explotar pagina montada sobre wordpress
Publicado por: Abnormality en Enero 12, 2013, 08:10:09 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Alguna sugerencia ??

Brute force al Cpanel no queda otra no ??

Usa un --enumerate u

Ahi te va a dar los usuarios y probas bruteforcear uno. Igual podes probar un ataque a alguna otra web si es que esta en un shared hosting.
Título: Re:[SOLUCIONADO] Explotar pagina montada sobre wordpress
Publicado por: zoro248 en Febrero 28, 2017, 03:28:31 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
the remote website is up but does not seem to be running wordpress

Que debo de hacer????? en WPSCAN

Por que usas Backtrack?