Приветствую. Решил написать небольшую заметку. Как вы знаете чтобы зайти в админ-панель Wordpress, нужно расшифровать хэш администратора. Но я понял как входить в панель без ожидания расшифровки хэша. Покажу на примере. У нас есть блог, где мы уже вывели данные из таблицы wp_users. Торопится выводить пароль не стоит, выведем e-mail администратора: Код: http://www.abbdi.com/wp-content/plugins/hd-webplayer/playlist.php?videoid=-3+union+select+1,2,3,group_concat(user_login,0x3a,user_emai),5,6,7,8,9,10,11+from+wp_users-- И результат запроса: Так. Теперь идем на страницу авторизации wp-login.php, и переходим на страницу восстановления пароля (В нашем случае Passwort vergessen). Вводим e-mail администратора который мы получили выше, и отправляем письмо. Пол дела мы сделали. Особенность Wordpress такова, что код подтверждения записывается в БД. Делаем такой запрос: Код: http://www.abbdi.com/wp-content/plugins/hd-webplayer/playlist.php?videoid=-3+union+select+1,2,3,group_concat(user_login,0x3a,user_activation_key),5,6,7,8,9,10,11+from+wp_users-- И в результате мы получаем активационный код: Теперь идем на страницу сброса пароля (При этом заполнив параметры): Код: www.abbdi.com/wp-login.php?action=rp&key=P6rd7g1bPW28zgbPCRtZ&login=admin И мы видим что нам предлагают ввести новый пароль, вводим, и меняем. Далее привычная авторизация. Ну вот и все. Есть некоторое примечание, этот способ может не работать на тех блогах, где отключен mail(). (с) n3m1s
Получится при условии что будет установлен hd-webplayer, либо какой то другой плагин с SQL injection, хотя, админов которые не следят за обновлениями достаточно много)
Нет. Если ты любым способом получишь данные из таблицы wp_users, то способ прокатит. Просто это первый попавшийся бажный блог.
Получится не на всех версиях ВП. Ибо в ранних (а мож наоборот в последних) новый пароль задается не пользователем, а генерируется и высылается на почту самостоятельно.
Имхо немного паливно, админ получает сообщение о смене пароля. Лично я бы проследовал на свой блог и проверил что да как...
Не поверите... Все время, пока включен комп(а он включен весь день) в фоне работает почтовик. Хотя да, таких не очень много.
Некоторые администраторы юзают специальные почтовые программы, а значит сообщение о смене пароля они получают моментально. Так что нужно действовать быстро.
Этого будет вполне достаточно, чтобы сменить пароль, залить шелл, найти пароль от БД, подключиться к БД, и вернуть хеш пароля на изначальный. Ну а потом накопировать шеллов различных по папкам, бекдоры записать по файликам и пароли от БД наскриншотить по субдоменам %) Успешно проверено. Но уже встречал админки, которые при восстановлении пароля, не разрешают вводить новый пароль. А отсылают на почту его. Если правильно помню =)