Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
Wordpress-Hack-CVE-2018-6389 — Exploit para CVE-2018-6389, uma vulnerabilidade de negação de serviço no núcleo do WordPress, permitindo que atacantes derrubem um site enviando requisições maliciosas para load-scripts.php. | Kitploit
Exploit para CVE-2018-6389, uma vulnerabilidade de negação de serviço no núcleo do WordPress, permitindo que atacantes derrubem um site enviando requisições maliciosas para load-scripts.php.
Bem-vindo. O WordPress é um projeto muito especial para mim. Cada desenvolvedor e colaborador adiciona algo único à mistura, e juntos criamos algo bonito do qual tenho orgulho de fazer parte. Milhares de horas foram investidas no WordPress, e estamos dedicados a torná-lo melhor a cada dia. Obrigado por torná-lo parte do seu mundo.
— Matt Mullenweg
Instalação: A famosa instalação de 5 minutos
Descompacte o pacote em um diretório vazio e faça o upload de tudo.
Abra wp-admin/install.php no seu navegador. Ele o guiará pelo processo para configurar um arquivo wp-config.php com os detalhes da sua conexão com o banco de dados.
Se por algum motivo isso não funcionar, não se preocupe. Não funciona em todos os servidores de hospedagem. Abra o wp-config-sample.php com um editor de texto como WordPad ou similar e preencha os detalhes da sua conexão com o banco de dados.
Salve o arquivo como wp-config.php e faça o upload.
Assim que o arquivo de configuração estiver configurado, o instalador criará as tabelas necessárias para o seu blog. Se houver um erro, verifique novamente o arquivo wp-config.php e tente novamente. Se falhar novamente, vá para os fóruns de suporte com o máximo de dados que puder reunir.
Se você não inseriu uma senha, anote a senha fornecida a você. Se você não forneceu um nome de usuário, ele será admin.
O instalador deve então enviá-lo para a página de login. Faça o login com o nome de usuário e senha escolhidos durante a instalação. Se uma senha foi gerada para você, você pode clicar em “Perfil” para alterá-la.
Atualização
Usando o Atualizador Automático
Se você estiver atualizando da versão 2.7 ou superior, pode usar o atualizador automático:
É aqui que você encontrará as últimas atualizações e notícias relacionadas ao WordPress. As notícias recentes do WordPress aparecem no seu painel administrativo por padrão.
Se você procurou em todo lugar e ainda não encontrou uma resposta, os fóruns de suporte são muito ativos e têm uma grande comunidade pronta para ajudar. Para que eles possam te ajudar, certifique-se de usar um título descritivo para o tópico e descreva sua pergunta com o máximo de detalhes possível.
Existe um canal de chat online usado para discussão entre pessoas que usam o WordPress e, ocasionalmente, tópicos de suporte. A página wiki acima deve apontar na direção certa. (irc.freenode.net #wordpress)
Notas Finais
Se você tiver sugestões, ideias, comentários ou se (pasmem!) encontrou um bug, junte-se a nós nos Fóruns de Suporte.
O WordPress possui uma API de plugins robusta que facilita a extensão do código. Se você é um desenvolvedor interessado em utilizá-la, consulte o Manual do Desenvolvedor de Plugins. Você não deve modificar nenhum código central.
Compartilhe o Amor
O WordPress não tem uma campanha de marketing de milhões de dólares nem patrocinadores famosos, mas temos algo ainda melhor — você. Se você gosta do WordPress, considere contar a um amigo, configurá-lo para alguém menos experiente do que você, ou escrever para o autor de um artigo de mídia que nos ignora.
O WordPress é a continuação oficial do b2/cafélog, que veio de Michel V. O trabalho tem sido continuado pelos desenvolvedores do WordPress. Se você quiser apoiar o WordPress, considere doar.
Licença
O WordPress é um software livre, e é distribuído sob os termos da versão 2 da GPL ou (a seu critério) qualquer versão posterior. Veja license.txt.