Notas de Luis

Si queremos únicamente enumerar usuarios válidos en wordpress con wpscan, lo haríamos de la siguiente forma:

wpscan --url http://10.10.123.20/wordpress/ -e u

Y con los parámetros vp, u podemos enumerar plugins vulnerables y usuarios existentes:

Y nos encuentra el usuario mario e incluso otro más llamado Editor:

ENUMERAR VULNERABILIDADES PLUGINS WORDPRESS

Es posible que en wordpress exista vulnerabilidades incluso si se encuentra actualizado en su última versión debido a los plugins. Por tanto, de forma introductoria, podemos listar los plugins instalados en el sistema haciendo un petición con curl y filtrando en donde ponga plugins:

Aunque también con la herramienta wpscan podemos hacer un análisis de vulnerabilidades de los plugins de wordpress, pero necesitamos la API de esta herramienta:

Una vez con esta API, la podemos poner en el parámetro oportuno de la herramienta y ahora ya sí va a mostrarnos los plugins vulnerables:

Y nos las encuentra:

E incluso si filtramos ya tenemos un RCE sin estar autenticado:

Ahora ya con esta información podemos buscarlo en searchsploit:

ENUMERACIÓN AGRESIVA DE PLUGINS WPSCAN

Podemos enumerar plugins de forma agresiva con wpscan de la siguiente forma:

wpscan --url http://192.168.0.37/wordpress -e p --plugins-detection aggressive

ENUMERAR PLUGINS DE WORDPRESS CON NMAP

También podemos enumerar plugins de wordpress directamente con nmap:

nmap -p80 --script http-wordpress-enum --script-args http-wordpress-enum.root='/wordpress',search-limit=1000 ejemplo.com
computing/hacking/hacking_web/hacking_wordpress/1_enumerar_usuarios_y_plugins.txt · Última modificación: por 127.0.0.1