elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking
| | |-+  Bugs y Exploits
| | | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | | |-+  Problemas explotando un Worpress
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Problemas explotando un Worpress  (Leído 3,202 veces)
Debci
Wiki

Desconectado Desconectado

Mensajes: 2.021


Actualizate o muere!


Ver Perfil WWW
Problemas explotando un Worpress
« en: 20 Abril 2013, 15:41 pm »

Hola amigos. Estoy auditando mi servidor, donde tenía instalado un wordpress, que para mi sorpresa ha sido vulnerable a 2 explots distintos, que os listo aquí y os comento el problema:

1-http://packetstormsecurity.com/files/113254
Simplemente, intento recrear la petición que sugieren en el paper con la burpsuite y algo no funciona como debiere. No estoy seguro de si se puede hacer sin tener permisos de administración (vaya cosa no?).Obtengo la siguiente respuesta:

<!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
<html><head>
<title>400 Bad Request</title>
</head><body>
<h1>Bad Request</h1>
<p>Your browser sent a request that this server could not understand.<br />
Request header field is missing ':' separator.<br />
<pre>
wp-settings-time-1=1335371272; wordpress_test_cookie=WP+Cookie+check;</pre>
</p>
</body></html>

SI debo poseer una cookie de admin para hacerlo... que utilidad tiene?

2-http://www.exploit-db.com/exploits/18791/
Tengo que secuestrar un token? No se exactamente como funciona, he estado leyendo y creo que necesito igual permisos de admin sobre el blog.

Alguien puede arrojarme luz sobre el asunto?

Saludos :)
En línea

#!drvy


Desconectado Desconectado

Mensajes: 5.850



Ver Perfil WWW
Re: Problemas explotando un Worpress
« Respuesta #1 en: 20 Abril 2013, 18:38 pm »

El primero ya te lo deja muy claro xD

Citar
There is a persistent XSS vulnerability in the wordpress version 3.3.2.
However, the severity of this finding is very LOW. The detail is as follow,

Dice: Sin embargo, la utilidad de este hallazgo es mu baja. Y luego te dice: 1. Entra como admin xDD

El segundo según lo he entendido es un CSRF. Básicamente tienes que engañar al admin para que visite ese exploit y rezar que este autentificado xD.

PD: Wordpress va por la 3.5.1.. esos son para la 3.3.x.. ya es hora de actualizar :P

Saludos
En línea

Debci
Wiki

Desconectado Desconectado

Mensajes: 2.021


Actualizate o muere!


Ver Perfil WWW
Re: Problemas explotando un Worpress
« Respuesta #2 en: 20 Abril 2013, 21:21 pm »

El primero ya te lo deja muy claro xD

Dice: Sin embargo, la utilidad de este hallazgo es mu baja. Y luego te dice: 1. Entra como admin xDD

El segundo según lo he entendido es un CSRF. Básicamente tienes que engañar al admin para que visite ese exploit y rezar que este autentificado xD.

PD: Wordpress va por la 3.5.1.. esos son para la 3.3.x.. ya es hora de actualizar :P

Saludos

Era como sospechaba jaja
Muchas gracias :)
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Worpress HASH
Nivel Web
[{O_o}] 3 3,244 Último mensaje 6 Noviembre 2010, 04:56 am
por ~ Yoya ~
Hacer un Tema para Worpress
Desarrollo Web
gdirimo 2 3,360 Último mensaje 20 Agosto 2011, 17:50 pm
por EFEX
Explotando [OJS]..
Hacking
Søra 0 2,335 Último mensaje 30 Junio 2013, 18:00 pm
por Søra
Worpress woocome exportar CSV
Desarrollo Web
yoelrodguez 0 1,477 Último mensaje 23 Agosto 2015, 20:42 pm
por yoelrodguez
Comentarios en worpress.com sin necesidad de registro.
Desarrollo Web
buite 1 1,523 Último mensaje 26 Octubre 2017, 10:28 am
por MCKSys Argentina
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines