Ищем уязвимости в WordPress с помощью plecost

  • Автор темы Gidroponika
  • Дата начала
G

Gidroponika

Всем привет!

Сегодня потестируем сканер безопасности Wordpress под названием plecost и проэксплуатируем одну небольшую уязвимость.

plecost по умолчанию установлен в kali.

Устанавливаем утилиту:

apt-get update

apt-get install python3-pip

python3 -m pip install plecost

cd /usr/bin/

rm plecost

ln -s /usr/local/bin/plecost plecost

Убеждаемся, что у нас установилась свежая версия 1.1.1:

plecost

c2e76af324c5485c5f975.png

Сканируем сайт с движком на WordPress:

plecost <Домен>

Я произвел сканирование одного случайного сайта на Wordpress, ссылку на который умышленно давать не буду.

Какую информацию дает на выходе утилита:

- версия WordPress и список ее уязвимостей;

- список установленных плагинов, их версии и уязвимости.

В моем примере был найден движок версии 4.5.0 с объемным списком дыр. А вот установленные плагины оказались безопасными.

8a3745844fa2ebafc9afb.png

Что делать дальше?

  1. Можно пробить все найденные уязвимости на https://www.exploit-db.com
Например, эксплойт для уязвимости CVE-2016-6897 может выполнить DoS-атаку. Правда для его выполнения необходимо знать логин/пароль от админки.

f663807bf076ed2f13480.png

2. Можно поискать уязвимости в локальной базе Kali через searchsploit

Обновляем базу:

searchsploit --update

Ищем уязвимости для WordPress, исключаем из поиска уязвимости для плагинов и тем, так как в данном примере дыры не найдены:

searchsploit wordpress | grep -v Plugin | grep -v Theme

Изучив результаты видим, что для нашей версии 4.5.0 подходит эксплойт Username Enumeration. Давайте его запустим и найдем все логины!

cdd37c8849ebbcabc2a41.png

Копируем эксплойт на рабочий стол:

cd ~/Desktop

cp /usr/share/exploitdb/platforms/php/webapps/41497.php ~/Desktop/

Удаляем виндовый символ перевода каретки, иначе скрипт выдаст ошибку:

cat 41497.php | tr -d '\r' > exploit.php

Открываем exploit.php в редакторе.

В первой строчке исправляем ошибку: добавляем после ! знак /

Далее, переменной url задаем значение с доменом сайта жертвы. После домена обязательно ставим /, иначе скрипт откажется работать.

80b0d52027eebe33f1471.png

Сохраняем изменения и запускаем:

chmod +x exploit.php

./exploit.php

9e5a2fb6b4960654fdc57.png

В результате мы получаем список логинов для админки WP. Ура! Дальше можно в дело пускать брут.
 
Похожие темы
G [ВЕСЬ МИР]Ищем поставщиков сим из РФ, Азии, Европы, Америки и Африки Предоставляю работу. Ищу специалиста. 0
G Ищем работников [МВД/ФСБ/ГАИ/ГИБДД/ФНС/ПФР/ЗАГС/Погран/Росреестр/Банковские сотрудники/Операторы сотовой связи] Предоставляю работу. Ищу специалиста. 0
A Ищем менеджера по обработке заявок. Предоставляю работу. Ищу специалиста. 1
L Ищем людей с Украины которые хотят заработать Способы заработка 0
S Ищем людей по всему миру с Visa/Master Card Платёжные системы: обмен, трансфер, разблокировка 0
E Ищем арбитражников Ютуб, Тик-Ток, Инста. Предоставляю работу. Ищу специалиста. 1
J Ищем надежного и постоянного продовца mail:pa$$ [valid/novalid] Ищу работу. Предлагаю свои услуги. 0
V Ищем бэкенд разработчика под доработку и поддержку проекта. Предоставляю работу. Ищу специалиста. 0
X ИЩЕМ ЛУЧШИЙ В МИРЕ СЕРВИС ПО ПРЕДОСТАВЛЕНИЮ ЗАЩИТЫ В КЛИРНЕТ И ONION ОТ ЛЮБЫХ DDOS АТАК! Предоставляю работу. Ищу специалиста. 1
E Ищем процессинг для фармы Платёжные системы: обмен, трансфер, разблокировка 0
Zarik3232 Ищем чужие файлы в Google Drive Раздачи и сливы 4
$ Ищем людей по направлениям хакинг, обмен и кардинг Ищу работу. Предлагаю свои услуги. 1
Q Расширяемся и ищем людей(Работа в сети) Предоставляю работу. Ищу специалиста. 0
B Ищем Android разработчика! Предоставляю работу. Ищу специалиста. 0
D Ищем специалиста по ИБ и пентесту Предоставляю работу. Ищу специалиста. 1
slovokek Ищем пробивалу (mmn,ssn,dob) в команду под %. Предоставляю работу. Ищу специалиста. 0
M Ищем регистрационные номера ПО Готовый софт 0
slovokek Ищем в команду человека кто может писать проекты PK или бруты. Предоставляю работу. Ищу специалиста. 0
slovokek ищем стафферов USA Предоставляю работу. Ищу специалиста. 0
K Ищем страницы вк по лицу Полезные статьи 3
S ищем новых людей в команду Свободное общение 0
devqp Статья Эксплуатация уязвимости PHP привела к компрометации LockBit Уязвимости и взлом 0
Admin Интересно Коммерческая тайна под защитой. Cisco научила нейросети искать уязвимости без интернета. Новости в сети 0
Admin Интересно Estée Lauder сообщает об утечке данных из-за уязвимости в Oracle E-Business Suite. Новости в сети 0
Admin Интересно Выпущено обновление 7-Zip для устранения уязвимости удалённого выполнения кода. Новости в сети 0
Admin Интересно В WordPress обнаружены критические уязвимости wp2shell, позволяющие выполнять удалённый код. Новости в сети 0
Admin Интересно Исследователь опубликовал эксплойт для уязвимости в Windows после обновления Microsoft. Новости в сети 0
Admin Интересно Microsoft выпустила рекордное количество исправлений, включая две активно эксплуатируемые уязвимости. Новости в сети 0
Admin UFOLABSNEWS CISA подтвердила атаки через уязвимости в JoomShaper и Langflow. Новости в сети 0
devqp Статья Эксплуатация уязвимости Remote Code Execution в Magento (CVE-2022-24086) Уязвимости и взлом 0
devqp Статья Критические уязвимости аутентификации в OCPP 1.6J: угрозы для инфраструктуры электромобилей Уязвимости и взлом 0
devqp Статья Уязвимости SIM-карт: четыре метода взлома и их последствия Уязвимости и взлом 0
devqp Статья Уязвимости генерации Unpredictable Number в EMV и методы извлечения ARQC Уязвимости и взлом 0
Admin UFOLABSNEWS Adobe выпустила критическое обновление для ColdFusion, устранив опасные уязвимости. Новости в сети 0
Admin UFOLABSNEWS Китайские хакеры атакуют университеты через уязвимости в почтовых серверах. Новости в сети 0
Admin UFOLABSNEWS Microsoft выпустила патч для уязвимости RoguePlanet в Defender. Новости в сети 0
Admin UFOLABSNEWS Хакеры используют уязвимости Roundcube для шпионажа за учёными. Новости в сети 0
Admin UFOLABSNEWS Один сосед с дроном может обесть десятки домов. История уязвимости в инверторах Hoymiles. Новости в сети 0
Admin UFOLABSNEWS CISA добавила четыре активно эксплуатируемые уязвимости Adobe, Joomla и Langflow в каталог KEV. Новости в сети 0
Admin UFOLABSNEWS Обнаружены уязвимости в файловой системе FatFs, используемой в миллионах устройств. Новости в сети 0
Admin UFOLABSNEWS Cisco подтвердила эксплуатацию уязвимости в Unified Communications Manager. Новости в сети 0
Admin UFOLABSNEWS Обзор недели: уязвимости в ядре Linux, новые угрозы с ИИ и вредоносные расширения. Новости в сети 0
Admin UFOLABSNEWS Опубликован PoC для критической уязвимости в библиотеке libssh2. Новости в сети 0
Admin UFOLABSNEWS Уязвимости Cordyceps в CI/CD угрожают более чем 300 репозиториям GitHub. Новости в сети 0
Admin UFOLABSNEWS Исследователи обнаружили уязвимости DifyTap в платформе Dify, которые могут раскрыть AI-чаты между пользователями. Новости в сети 0
Admin UFOLABSNEWS Уязвимости устаревшей инфраструктуры угрожают безопасности ИИ-агентов. Новости в сети 0
Admin Интересно Cisco выпустила обновления для активно эксплуатируемой уязвимости в SD-WAN Manager. Новости в сети 0
Admin Интересно Palo Alto Networks предупреждает об активной эксплуатации уязвимости в PAN-OS. Новости в сети 0
Admin Интересно Исследователи обнаружили уязвимости в ИИ-агенте OpenClaw. Новости в сети 0
Admin Интересно Китайский ботнет JDY активно использует новые уязвимости для атак на США. Новости в сети 0

Название темы