WordPress Hack \ Config Çekmek \ Hedef Site DEFACE!

JohnDoe

Kıdemli Üye
29 Eyl 2013
2,710
6
Teşkilat
Merhabalar,

Değerli arkadaşlarım dün ve bugün bana özel mesaj ile iki farklı arkadaşım Wordpress sistemler de yazma izinlerinin olmadığını ve nasıl bir shell atarak dizini tarayarak config çekebileceğini sordu. Bende kendilerine şuanda bayram dolayısıyla sizlere yardımcı olamıyorum. Fakat bayram sonu yardımcı olacağıma dayalı bir söz verdim. Bugün ise farklı bir arkadaşımın bana tekrar bu soruyu sorması üzerine bende artık bu konuyu açmaya karar verdim.

Şimdi özetlemek gerekirse konuyu örnek vererek devam edeceğim.

Bir dork yazdık diyelim. Bu dork alttaki örnek gibidir.

("author/admin")tin tức site:vn

Vietnam'da bir haber sitesi aramak için Dork hazırladık. Ve arama motoru programımızda çalıştırarak listemizi elde ettik. Brute Force programını çalıştırarak oluşturmuş olduğumuz sağlam wordlist aracılığı ile hedef sitemizin admin ve kullanıcı adı bilgilerine ulaştık.

Bu aşama'dan sonra şimdi siteye shell atarak config çekmeye geçiyoruz. Sadrazam atarak değil. Webroot ancak bu V3 serisi olması gerekmektedir. Diğer farklı yöntemler kullanıcıya bağlı farklı işleyişe sahiptir.

Şifresini bulduğumuz sistemin WP-Admin paneline giriş yapıyoruz. Tema'nın olduğu kısıma giriş yapıyoruz. Bu sitenin diline göre değişmektedir. Alt kısım da size Tema isimlerini farklı dillerde özetledim.

Kod:
Theme
Thema
chủ đề
темата
teema
mövzu
主题
мавзӯъ
indaba 
ephathwayo
موضوع

Panele girdik'den sonra sol menü'den 6. sırada olan Tema yeridir. Editör kısmına tıklayarak giriş yapıyoruz. (Dikkate alınız)

Şimdi kullanılan temaya tıkladığımız zaman hemen sağ kısımda 1. sırada olan 404.php klasörüne tıklayarak içerisine Webrootv3 kodumuzu ekleyerek sayfayı kayıt ediyoruz.

mqO7rZ.png


Şimdi Webrootv3 shell kodlarımızı ekliyoruz.


Pv86Y8.png



Tıklayarak devam ediyoruz.

X2Vqy0.png


Şifre soracak şifre zaten webr00t olarak giriş yapıyoruz.

y2Yom9.png


Sonraki aşama da ise önümüze alttaki resim de olduğu gibi bir yer gelecektir. Server üzerinde olan siteleri dizmek komutudur. Kullanacağımız komut ise aşağıda belirtilmiştir.


0bvN7R.png


Bu aşama'dan sonra ise önümüze alttaki resim de olduğu gibi kodlar listelenecektir. Root yazısından itibaren en alttaki kutucuğun üzerine kadar olan kodları alıyoruz.

V2oXVy.png


Daha sonra ise Config Fucker'e tıklayıp kodları oraya ekliyor ve alttaki komutu config üzerine yapıştırarak çek diyoruz.

WWB9nN.png


Bir süre bekleyeceğiz ve sonrasında ise TAMAMLANDI ibaresi ekrana yansıyacaktır. Şimdi bu aşama'dan sonra ikinci shell olan sadrazam.php'yi yüklemeye geçelim.

Tekrar 404.php'ye tıklayarak sadrazam.php'ye ait olan kodları girerek kayıt ediyoruz.

729Xba.png


Yükleme tamamlandık'dan sonra Upload Başarılı diye uyarı verecek ve işlem tamamlanacaktır.


mqO75P.png


Daha sonra ConfigWeb'e tıklıyoruz.

Pv86B7.png


Resim de gördüğünüz gibi sunucu da tek bir site var oda bu site demek oluyor ki. Sunucu admine ait ve tek site barındırmaktadır. Ama biz her zaman işimizi sağlama alarak yinede bu şekilde işlem uygulamaya devam ederek birden fazla siteye her zaman erişim sağlayabileceğimizi unutmamamız gerekmektedir.

Şimdi hack yapacağımız Config dosyasını çektik. Bu aşama da olan işlem tamamlandı. Hemen son upload etmiş olduğumuz shell'e geçiş yaparak & SQL kısmına geçiş yapalım.

d4QZ0Q.png


Siteye ait olan Config'e tıklayarak giriş yapalım.

jz011g.png


Orada yer alan bilgileri düzgün ve doğru olacak şekilde SQL yazıp connect diyelim.

AZ465Q.png


Bu aşama da önümüze böyle bir yer gelecektir. Bu aşama da olan kısım da ise wp-options kısmını bularak sitemizin isminin tam olarak ne olduğunu ögrenelim.

V2oXvR.png


Daha sonra ise WP-User'e tıklayarak adminin şifresini değiştireceğiz. MD5 ile şifrelenmiş bu kısıma siz yeni bir şifre belirleyeceksiniz.


Siteye giriş yaparak orta kısım da yer alan şu kodun içerisine şifremizi yazıyoruz.


ylymZn.png


Ve artık şifremizi değiştirmek için tıklıyoruz.

hash darling, hash!

Şifremiz alttaki MD5 kriptolama sistemi ile şifrelenmiştir.

PoRpJd.png


Altta resim de gördüğünüz gibi girip güncelliyorsunuz.

9vMqo9.png


Artık sitemize giriş yapmak için alttaki url üzerinden WP-Admin paneline giriş yapabiliriz.


MD5 ile şifrelemiş olduğunuz şifre ve users'de olan kullanıcı adı ile panelimize giriş yaptık.

Hayırlı olsun iyi #Hack'lemeler diliyorum.

Not : Makale baştan sona kadar tarafımca yazılmış olup alıntı yapılmamıştır. Teşekkürü çok gören arkadaşlar yardım için özel mesaj gönderiyor önce teşekkür etmeyi ögrensinler.
 

Mulo56

Uzman üye
29 Ağu 2015
1,158
0
Eline sağlık Hocam foruma gerçekten önem veriyorsunuz :)
Başarılarının devamını dilerim.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.