Просмотр полной версии : WordPress hydra
Здравствуйте! Подскажите как брутить админку на WordPress ( Логин не знаю ), с помощью hydra?
z3RoTooL
22.12.2016, 22:18
Dosia сказал(а):
Здравствуйте! Подскажите как брутить админку на WordPress ( Логин не знаю ), с помощью hydra?
wpscan умеет, почитай мануал или поищи видео на ютубе
kuklofon сказал(а):
wpscan умеет, почитай мануал или поищи видео на ютубе
Спасибо! я уже разобрался... Но я просканировал уязвимый сайт и версия WordPressa была 3.4.2, так-же уязвимости: /wp-admin/users.php, Dos in class, Cross-Site Scripting, Cross Site Reques Forgery и тд. всего уязвимостей 11.. Как получить права администратора при таких уязвимостях?.
z3RoTooL
23.12.2016, 00:52
Dosia сказал(а):
Спасибо! я уже разобрался... Но я просканировал уязвимый сайт и версия WordPressa была 3.4.2, так-же уязвимости: /wp-admin/users.php, Dos in class, Cross-Site Scripting, Cross Site Reques Forgery и тд. всего уязвимостей 11.. Как получить права администратора при таких уязвимостях?.
там обычно даются ссылки с описанием уязвимостей + сам впскан умеет брутфорсить. Он не только сканнер
kuklofon сказал(а):
там обычно даются ссылки с описанием уязвимостей + сам впскан умеет брутфорсить. Он не только сканнер
Тоесть в WordPressе версии 3.4.2 критичные уязвимости?
z3RoTooL
23.12.2016, 01:32
Dosia сказал(а):
Тоесть в WordPressе версии 3.4.2 критичные уязвимости?
ну насколько я знаю в основном все уязвимости в кривых плагинах для него.. Гугол тебе в помощь
kuklofon сказал(а):
ну насколько я знаю в основном все уязвимости в кривых плагинах для него.. Гугол тебе в помощь
А эксплойты для уязвимостей для Wordpress можно найти на exploit-db? И юзаются они через мсф?
komodikus
07.01.2017, 17:02
Найти можно, юзаются не всегда через мсф, зависит от експлойта
ghostphisher
07.01.2017, 18:42
Dosia сказал(а):
А эксплойты для уязвимостей для Wordpress можно найти на exploit-db? И юзаются они через мсф?
1) Найти можно
2) Через MSF можно, но могут и самостоятельно
Рекомендую на нашем ресурсе статью https://codeby.net/blogs/metasploit...sploit-kak-iskat-i-kak-ispolzovat-jeksplojty/
А так же тема Wordpress Exploit Framework (https://forum.antichat.xyz/threads/558799/)
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot