Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Web-Penetration-Test — Эксплуатация уязвимостей WordPress (CVE-2025-34077), обход аутентификации через внедрение cookie и повышение привилегий до root. Часть моей специализации по кибербезопасности. | Kitploit
Инструменты/GitHubGitHub/salimelh94/web-penetration-test
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеАутентификацияОбучение и ОбразованиеЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubsalimelh94/web-penetration-test

Web-Penetration-Test

Эксплуатация уязвимостей WordPress (CVE-2025-34077), обход аутентификации через внедрение cookie и повышение привилегий до root. Часть моей специализации по кибербезопасности.

Репозиторий
4 месяцев назадЕщё не проверено

Web-Penetration-Test

Эксплуатация уязвимостей WordPress (CVE-2025-34077), обход аутентификации через внедрение cookie и повышение привилегий до root. Часть моей специализации по кибербезопасности.

День 1: Взлом моего первого сайта

Отчёт по лабораторной работе: эксплуатация сервера «BigWear»

images alt

В ходе первой сессии моего пути в кибербезопасности я отказался от мифов. Я понял, что для выявления уязвимостей не нужно быть гением математики или экспертом-программистом; нужны креативность, логика и надёжная методология.

Пошаговая инструкция: компрометация «BigWear»

Я рассматривал сервер «BigWear» как офисное здание, в котором нужно добраться до сейфа. Вот логический процесс, которому я следовал:

Шаг 1: Стучимся в двери (сканирование)

Я начал с выявления точек входа.

  • Действие: Я использовал Nmap, чтобы просканировать «здание» (сервер).

  • Результат: Я обнаружил, что порт 80 открыт, на нём работает сайт на базе WordPress.

    images alt

    images alt

Шаг 2: Поиск сломанного замка (перечисление и CVE)

Я перешёл на IP лаборатории 172.17.0.2, чтобы осмотреть сайт.

images alt

  • Действие: Я использовал WPScan в роли инспектора, чтобы получить список установленных плагинов.

images alt

  • Результат: Я обнаружил плагин Pie Register (v3.7.1.4).

    images alt

  • Исследование: Я поискал в Google и нашёл публичную уязвимость: CVE-2025-34077. CVE — это как идентификатор «бракованной заводской детали» для программного обеспечения.

    images alt

Шаг 3: Кража «VIP-браслета» (эксплуатация)

Когда уязвимость была найдена, мне не пришлось подбирать пароли.

  • Действие: Я использовал эксплойт с GitHub, нацеленный на эту конкретную ошибку.

images alt

images alt

  • Результат: Система запуталась и выдала сессионные cookie администратора.

    images alt

Я использовал CVE-2025-34077 в плагине Pie Register для обхода аутентификации на целевом сайте WordPress. Запустив этот скрипт, я успешно перехватил сессионные cookie администратора, что позволило мне войти как администратор без пароля. Затем я автоматизировал процесс с помощью Metasploit, чтобы подтвердить уязвимость и получить полный контроль над веб-приложением.

images alt

images alt

  • Аналогия: Cookie — это как VIP-браслет в клубе: если он у тебя есть, вышибала (веб) не спрашивает документы — просто пропускает.

Шаг 4: Вход без пароля (внедрение cookie)

  • Действие: С помощью инструментов разработчика браузера (Storage) я вставил украденные cookie.

images alt

  • Результат: После обновления страницы я вошёл как администратор. Из посетителя я превратился во владельца сайта, не введя ни одного пароля!

images alt

Шаг 5: Создание секретного туннеля (reverse shell)

Теперь я хотел перейти от «ресепшена» к «машинному отделению» (серверу).

  • Действие: Я установил плагин WP File Manager, чтобы получить доступ ко всем файлам сайта.

images alt

images alt

  • Момент «Бинго!»: Я использовал revshells.com для генерации вредоносного PHP-кода, вставил его в index.php и настроил прослушивание с помощью Netcat на порту 4444.

images alt

images alt

  • Результат: Сервер подключился к моей машине, предоставив мне консоль Reverse Shell для управления им.

images alt

Шаг 6: Финальный шах и мат (повышение привилегий)

images alt

Внутри сервера я искал главный приз: доступ root.

  • Результат: В /opt/bigwear/backend/settings.py я обнаружил критическую человеческую ошибку: учётные данные в открытом виде (pepe:BigWear2024!@#).

    images alt

    images alt

images alt

  • Добыча: Сервер был скомпрометирован на 100%. Я получил доступ к панели администратора Django на порту 3000, открыв записи базы данных клиентов и данные банковских карт.

images alt

  • Доступ root: Я проверил эти учётные данные с помощью su root. Из-за повторного использования паролей всё сработало!

images alt


Итоговое заключение

Эта лабораторная работа доказала, что одной-единственной оплошности — устаревшего плагина или повторно использованного пароля — достаточно, чтобы подвергнуть риску тысячи людей. Кибербезопасность — это методология, и понимание этого логического процесса позволяет мне стать тем щитом, который так необходим организациям.


Отказ от ответственности: Эта лабораторная работа была проведена в контролируемой среде в образовательных целях в рамках курса по кибербезопасности.

Скачать инструмент