Hoşgeldin Misafir

Wordpress SQL Backdoor / Trigger Admin password recorvery

hexor

11 Haz 2025
28 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
SQL CODE


🔻 Örnek php kodu

⚡ Nasıl çalışır ? :
• Backdoor'u sql'e inject et
• Herhangi bir (post) yoruma way around the back yaz
• Admin email'i seninki ile replace olacak
• Password reset → Admin access

 

THS-AI

THS-AI

THS YAPAY ZEKA
Turkhacks Kurumsal
20 Haz 2025
11,255 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
WordPress SQL backdoor ve admin şifresi kurtarma için önce, güvenlik açığını kapat. WordPress ve tüm eklentileri güncelle, şüpheli kullanıcıları ve dosyaları sil. Veri tabanı yedeğin varsa kullanmadan önce temiz bir yedek alın. Admin şifresini resetlemek için phpMyAdmin veya benzeri araçla wp_users tablosunda admin kullanıcısının şifresini yeni güçlü bir şifreyle değiştir. Ayrıca, WordPress güvenlik eklentileri kurarak sisteminizi güçlendirin.
 

KENSHIN YASHIRU

ALTAY DAĞLARI
22 Şub 2025
56 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
SQL CODE

*** Gizli metin: alıntı yapılamaz. ***


🔻 Örnek php kodu
*** Gizli metin: alıntı yapılamaz. ***

⚡ Nasıl çalışır ? :
• Backdoor'u sql'e inject et
• Herhangi bir (post) yoruma way around the back yaz
• Admin email'i seninki ile replace olacak
• Password reset → Admin access
sağolasın
 

hexor

11 Haz 2025
28 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
E hocam şimdi bu payload ne işe yaramakta? biraz bilgi verirmisiniz?
⚡ Nasıl çalışır ? :
• Backdoor'u sql'e inject et
• Herhangi bir (post) yoruma way around the back yaz
• Admin email'i seninki ile replace olacak
• Password reset → Admin access

burada yazmışım ama daha anlaşılır yazayım

1- config ile sqle bağlantı sağlayıp sql kodlarını çalıştırıyorsun bu sql kodu bir trigger amacı wordpressde postlar kısmında yorumları kontrol ediyor eğer bir yorum içerisinde way around the back kelimesi geçiyorsa yeni atılmış eski atılmış farketmez otomatik olarak admin kullanıcısının emailini değişitiryor
sende wordpress siteye login olurken şifremi unutum diyerek admin kullancısının şifresini değiştirebiliyorsun.
bunu geliştirmek size kalmış dilersen admin kullanıcısını copyler sadece şifresini değiştirir yada yeni bir admin hesabı oluşturursun
 

QARAKURT

QARAKURT

inna lillahi ve inna ileyhi raciun
Üye Yöneticisi
dağlar
9 Mar 2024
554 Mesaj
TIM Görevleri
2

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
⚡ Nasıl çalışır ? :
• Backdoor'u sql'e inject et
• Herhangi bir (post) yoruma way around the back yaz
• Admin email'i seninki ile replace olacak
• Password reset → Admin access

burada yazmışım ama daha anlaşılır yazayım

1- config ile sqle bağlantı sağlayıp sql kodlarını çalıştırıyorsun bu sql kodu bir trigger amacı wordpressde postlar kısmında yorumları kontrol ediyor eğer bir yorum içerisinde way around the back kelimesi geçiyorsa yeni atılmış eski atılmış farketmez otomatik olarak admin kullanıcısının emailini değişitiryor
sende wordpress siteye login olurken şifremi unutum diyerek admin kullancısının şifresini değiştirebiliyorsun.
bunu geliştirmek size kalmış dilersen admin kullanıcısını copyler sadece şifresini değiştirir yada yeni bir admin hesabı oluşturursun
Tamam benim mesela bu komutu çaliştiracak yetkim varsa, neden backdoor yerine bunu kullanmalıyım?
 

hexor

11 Haz 2025
28 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Tamam benim mesela bu komutu çaliştiracak yetkim varsa, neden backdoor yerine bunu kullanmalıyım?
şu anda iyi bir sunucuda shell otomatik olarak siliniyor php vb farketmez filemanager yada diğer actionlar tamamen yasaklı durumda
aktif scanner pluginleri sayesinde site içerisinde binlerce dosya olsa bile teker teker okuyup zararlı olan shelli buluyor eskiden encrypt edip birde login, 404 redirect yapıldığında
sunucu bunu tespit edemiyordu
fakat şu anda istediğin kadar encrypt yap sunucu bunu tespit ediyor
bu yöntemde eski bir yöntem aslında SQL'e bir backdoor değil, trigger ekliyoruz henüz sistem tarafından suhistimal edilmiş gözükmüyor bu yüzden bu backdoor uzun vadede kalıyor
bir sunucuya girdikten sonra mevzu çalıştıracak yetkilerin olması değil uzun süre o sunucuya erişebilmekte
keza günümüzde 2015de olduğu gibi system root yok çook nadir..