ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   WordPress hydra (https://forum.antichat.xyz/showthread.php?t=558693)

Dosia 22.12.2016 21:49

Здравствуйте! Подскажите как брутить админку на WordPress ( Логин не знаю ), с помощью hydra?

z3RoTooL 22.12.2016 22:18

Цитата:


Dosia сказал(а):

Здравствуйте! Подскажите как брутить админку на WordPress ( Логин не знаю ), с помощью hydra?


wpscan умеет, почитай мануал или поищи видео на ютубе

Dosia 23.12.2016 00:21

Цитата:


kuklofon сказал(а):

wpscan умеет, почитай мануал или поищи видео на ютубе


Спасибо! я уже разобрался... Но я просканировал уязвимый сайт и версия WordPressa была 3.4.2, так-же уязвимости: /wp-admin/users.php, Dos in class, Cross-Site Scripting, Cross Site Reques Forgery и тд. всего уязвимостей 11.. Как получить права администратора при таких уязвимостях?.

z3RoTooL 23.12.2016 00:52

Цитата:


Dosia сказал(а):

Спасибо! я уже разобрался... Но я просканировал уязвимый сайт и версия WordPressa была 3.4.2, так-же уязвимости: /wp-admin/users.php, Dos in class, Cross-Site Scripting, Cross Site Reques Forgery и тд. всего уязвимостей 11.. Как получить права администратора при таких уязвимостях?.


там обычно даются ссылки с описанием уязвимостей + сам впскан умеет брутфорсить. Он не только сканнер

Dosia 23.12.2016 01:22

Цитата:


kuklofon сказал(а):

там обычно даются ссылки с описанием уязвимостей + сам впскан умеет брутфорсить. Он не только сканнер


Тоесть в WordPressе версии 3.4.2 критичные уязвимости?

z3RoTooL 23.12.2016 01:32

Цитата:


Dosia сказал(а):

Тоесть в WordPressе версии 3.4.2 критичные уязвимости?


ну насколько я знаю в основном все уязвимости в кривых плагинах для него.. Гугол тебе в помощь

Dosia 23.12.2016 01:34

Цитата:


kuklofon сказал(а):

ну насколько я знаю в основном все уязвимости в кривых плагинах для него.. Гугол тебе в помощь


А эксплойты для уязвимостей для Wordpress можно найти на exploit-db? И юзаются они через мсф?

komodikus 07.01.2017 17:02

Найти можно, юзаются не всегда через мсф, зависит от експлойта

ghostphisher 07.01.2017 18:42

Цитата:


Dosia сказал(а):

А эксплойты для уязвимостей для Wordpress можно найти на exploit-db? И юзаются они через мсф?


1) Найти можно
2) Через MSF можно, но могут и самостоятельно

Рекомендую на нашем ресурсе статью https://codeby.net/blogs/metasploit...sploit-kak-iskat-i-kak-ispolzovat-jeksplojty/

А так же тема Wordpress Exploit Framework


Время: 23:04