HACKER ANGELWHITE GALC

sábado, 23 de agosto de 2014

Subir una web shell en Wordpress en Panel de administracion




https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiGmVRtJa4ABAvaAgGtV_X0zXqv4cyonDPGspKc39aVZndnvFQg5xIK49S2aLCJAh799QbtQjeved1XX1lHDPuCXy9yBwIAJTbbBiwJ_SNmpiPM4GS_DYd4Z_c5_b6YnZV_-k6aQ6SZqJA/s1600/71.png

Bueno, Saludos a todos los miembros del foro, en esta oportunidad he hecho este post, para algunos nuevos en este ambiente, la cual vamos a subir una shell, mediante los plugins de "Wordpress", es algo muy facil y muy sensillo , lo primero es logearnos en al panel de administrador de la web, una ves de ello, nos saldran el menu de la plataforma de  la web  como vemos en la siguiente Imagen :
























Nuestro objetivo esta en el directorio de los "Plugins" ya que vamos a habilitarlos para poder pegar nuestra fuente de la shell que deseamos subir , entonces le daremos clip en " Plugins"























Como vemos, nos salen dos "plugins" con tres opciones lo que nosotros haremos sera elegir uno de ellos en este caso yo eligire " Akismet ", le dare clip en editar y nos aparecera la fuente de dicho plugins























Selecionamos todo el codigo y lo eliminamos , luego pegamos el codigo de nuestra shel y le daremos "
Update File" como vemos, nuestra shell ah sido editada y prosperamente correctamente























Entonces donde estara subida nuestra shell en que directorio ??
Como todos sabemos cada "CMS" tiene una estructura en cada directorio que tenga referencia en su funcion, si se fijan arriba en la imagen nos sale la hubicacion de "Plugins" editado " /akismet/akismet.php " entonces, lo que nosotros tendriamos que hacer solo  entrar al directorio  " /wp-content/plugins/ " ya que estamos indicando la union de ambas secciones de carpetas para poder entrar a nuestra shell .

Ejemplo : [code]http://192.168.48.1/wordpress/wp-content/plugins/akismet/akismet.php[/code]





















No hay comentarios:

Publicar un comentario