HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Веб-уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 14.12.2017, 20:49
DefWolf
Новичок
Регистрация: 24.10.2017
Сообщений: 0
Провел на форуме:
0

Репутация: 0
По умолчанию

В этой статье мы рассмотрим эксплоиты для массового взлома сайтов через критические уязвимости.
Для начала давайте разберемся, что же мы сможем сделать загрузив вредоносный код на скомпрометированные сайты ?
  • Распространить вредоносное ПО.
  • Похитить информацию.
  • Создать ботнет.
  • Показывать пользователю рекламу.
Итак, давайте рассмотрим уязвимости в движке wordpress.
Цитата:

уязвимость плагина REVSLIDER привела К заражению 100000 wordpress сайтов новым вирусом.
Цитата:

крупная уязвимость в WordPress и Drupal может положить сайт.
Несмотря на то, что уязвимости довольно старые, многие сайты остаются непропатченными.
В статье про DeadCrush были просьбы реализовать доставку бота на уязвимый сервер.

Чтобы не рассматривать каждый эксплоит по отдельности, их реализовали в одной программе.

Вот, что мы будем делать:
Запустим DeadCrush -> выберем эксплоит -> отдадим команду на взлом сайта -> загрузим бэкдор-> отдадим команду бэкдоруна взлом следующего сайта.

Ссылки на эксплоиты:
Revslider-https://github.com/googleinurl/WORDPRESS-Revslider-Exploit-0DAY
xmlrpc- https://github.com/El3ct71k/WordPress-XMLRPC-BruteForce-PoC/blob/master/wpbruteforce.php

Для начала рассмотрим bruteforce админ панели и Revslider.
Запустим DeadCrush и выберем admin brute:



Бот загрузит php скрипт:



Вот подробное видео, как брутить с помощью данного инструмента:

Теперь рассмотрим Revslider.
Уязвимые сайты можно найти вбив в гугл:inurl:admin-ajax.php?action=revslider_show_image -intext:"revslider_show_image.



Программа выдаст пустое окно. В строке url введите: ?files= или ?target. Также программа поддерживает proxy.
Ссылка:
Видео:

Следующая программа с помощью дорков ищет sql-injection, выводит пароль и логин администратора, название таблицы и id сессии.
Зависимости: python 2.7

Библиотеки: requests, multiprocessing, functools, urllib


Код:


Код:
python -m pip install
Скриншот из репозитория:



Ссылка: https://github.com/mukarramkhalid/joomla-sqli-mass-exploit

Цитата:

Новая брутфорс-атака, эксплуатирующая XMLRPC в WordPress
Брутфорс-атаки, направленные на WordPress-сайты, всегда были очень популярны. Фактически атаки методом брутфорса против любых существующих CMS – обычное явление, однако всегда интересно, какие инструменты использовались для этого.

Инструмент для атаки:https://github.com/1N3/Wordpress-XMLRPC-Brute-Force-Exploit
Чтобы запустить программу введите в терминале: ./wp-xml-brute http://target.com/xmlrpc.php passwords.txt username1 [username2] [username3]...
Видео:
 
Ответить с цитированием
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.