Si queremos únicamente enumerar usuarios válidos en wordpress con wpscan, lo haríamos de la siguiente forma:
wpscan --url http://10.10.123.20/wordpress/ -e u
{{pasted_image_20230825163135.png|}}
Y con los parámetros vp, u podemos enumerar plugins vulnerables y usuarios existentes:
{{pasted_image_20230421131525.png|}}
Y nos encuentra el usuario mario e incluso otro más llamado Editor:
{{pasted_image_20230421131556.png|}}
===== ENUMERAR VULNERABILIDADES PLUGINS WORDPRESS =====
Es posible que en wordpress exista vulnerabilidades incluso si se encuentra actualizado en su última versión debido a los plugins. Por tanto, de forma introductoria, podemos listar los plugins instalados en el sistema haciendo un petición con curl y filtrando en donde ponga plugins:
{{pasted_image_20230421132645.png|}}
Aunque también con la herramienta wpscan podemos hacer un análisis de vulnerabilidades de los plugins de wordpress, pero necesitamos la API de esta herramienta:
{{pasted_image_20230421132036.png|}}
Una vez con esta API, la podemos poner en el parámetro oportuno de la herramienta y ahora ya sí va a mostrarnos los plugins vulnerables:
{{pasted_image_20230421132147.png|}}
Y nos las encuentra:
{{pasted_image_20230421132205.png|}}
E incluso si filtramos ya tenemos un RCE sin estar autenticado:
{{pasted_image_20230421132300.png|}}
Ahora ya con esta información podemos buscarlo en searchsploit:
{{pasted_image_20230421132949.png|}}
====== ENUMERACIÓN AGRESIVA DE PLUGINS WPSCAN ======
Podemos enumerar plugins de forma agresiva con wpscan de la siguiente forma:
wpscan --url http://192.168.0.37/wordpress -e p --plugins-detection aggressive
{{pasted_image_20231129155224.png|}}
===== ENUMERAR PLUGINS DE WORDPRESS CON NMAP =====
También podemos enumerar plugins de wordpress directamente con nmap:
nmap -p80 --script http-wordpress-enum --script-args http-wordpress-enum.root='/wordpress',search-limit=1000 ejemplo.com