Hoşgeldin Misafir

WPscan Genel Kullanımı ve Temel Komutlar

Reisci

Reisci

Yerli Ve Milli Hacker
11 Mar 2020
6,569 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Wpscan WordPress sitelerde eklenti ve temaları bulmak, açıkları tespit etmek, BruteForce saldırısı yapmak gibi çeşitli alanlarda kullanılabilir.
161482737a6a84a09.png
Eğer Wpscan aracı güncel değilse güncellemek için
--update

2d12b191b2977a53f.png


Kod:
wpscan --update


Wpscan ile hedef site üzerinde genel bir tarama yapmak için

--url

30f003dacbb0956c9.png


Kod:

wpscan --url
deneme.com

kalın kırmızı ile yazılan yerler sabit kalacak, deneme.com olan yer hedef sitemizin url sine göre düzeltilecek.





Hedef sitemizde user, admin, editor vs. tüm kullanıcıları görmek için

–-enumerate u

4045d3caf686526e3.png




Kod:

wpscan --url


deneme.com

--enumerate u





Hedef site üzerindeki eklentileri bulmak için

--enumerate ap

55f486c489b2293d6.png


Kod:

wpscan



--url
deneme.com



--enumerate vp

7.png


8.png





Hedef sitede kullanılan pluginlerde zafiyet var mı bakmak için



Plugin'i tarayıcımıza yazıp yanına exploit yazarak çıkan sonuçlara bakabilirsiniz.





Örnek:


wp-statistics exploit

Kalın ve mavi ile yazılan yer sabit kalacak.

wp-statistics = Hedef sitemizde bulunan pluginlere göre değiştirilebilir.





Hedef sitede kullanılan tema bilgisini bulmak için



3baf0e60b2946800b.png


Hedef sitede kullanılan tema üzerindeki açıkları bulmak için



424dc71f6c2ad5880.png




Hedef sitemizde kullanıcı adını bulduktan sonra şifre denemesi yapmak için

(BruteForce)



–wordlist




61ee5b5d89d6cff4c.png






Kod: wpscan --url deneme.com -- wordlist wordlist.txt --usernames user



wordlist.txt : daha önceden hazırlamış olduğumuz .txt dosyası









Not:

Sayfada çok fazla yer kaplamaması için ekrana düşen görüntülerin hepsini eklemedim.

Yalnızca kodların kullanımını gösterdim.