Wordpress Site Bilgi Toplama ve Açık Taraması | Nasıl Yapılır ? | Kullanılan Yöntem & Araçlar Nelerdir ? |

30 Haz 2018
121
1
THT
Değerli THT Üyeleri, Bu konumda sizlere başlıktan da anlaşılacağı üzere WordPress altyapısına sahip web sitelerin(iz)de bilgi toplama ve açık taramasının nasıl yapılacağından, ne gibi yöntemler/araçlar kullanılacağından bahsedeceğim.Keyifli Forumlar 😃

Z71O7b.gif


KONU İÇERİĞİ


WordPress Nedir ?
Ne Gibi Durumlarda Güvenlik Zaafiyetleri İle Karşı Karşıya Kalırız ?
Karşı Karşıya Kaldığımız Güvenlik Zaafiyetleri Sonrasında Ne Yapmalıyız ?
WPScan Nedir ? Bizlere Neler Sunar ?
WPScan Kurulumu Nasıl Yapılır ?
WPScan Temel Komut & Kullanım Yöntemleri Nelerdir ?


Z71O7b.gif


WordPress Nedir ?

WordPress, GPL lisanslı açık kaynak bir içerik yönetim sistemidir.(Content Management System) kullanıcılara
açık kaynaklı bir şekilde herhangi bir kodlama bilgisine sahip olmayı gerektirmeden kişisel web siteleri ve çoğunlukla
blog siteleri açma olanağı sağlamaktadır.Aynı zamanda açık kaynaklı olmasından ötürü bir çok plugin, eklenti & tema
desteği ile açmış olduğunuz web sitelerinize çok daha dinamik ve kaliteli bir yapı kazandırabilirsiniz.


ScoRd8.gif


Ne Gibi Durumlarda Güvenlik Zaafiyetleri İle Karşı Karşıya Kalırız ?


WordPress altyapısını kullanan bir websiteniz var ve güvenlik zaafiyetleri bulunduğundan
şüpheliyseniz yada bulunduğundan haberdar iseniz sebepleri arasında WordPress’in açık kaynaklı
olmasından dolayı w*rez tema, w*rez plugin ve eklentilerin sitelerinizde yer edinmesi de bulunuyor.
Bu gibi durumlarla karşı karşıya kalmanız sitenizde güvenlik açıkları meydana getirir ve saldırganlara
daha açık bir hale gelir.Sitenizde kullandığınız veya kullanacağınız eklenti, tema & plugin gibi kaynakları
temin ettiğiniz site & kaynakların güvenilirliğinden emin olmanız ve lisanslı kullanmanız her zaman başta geliyor.
W*rez olarak temin ettiğiniz herhangi bir kaynak anlık olarak sıkıntılar gün yüzüne çıkarmasada ilerleyen süreçlerde
fazlasıyla başınızın ağrımasına sebep olacağını bilmekte fayda var.


ScoRd8.gif


Karşı Karşıya Kaldığımız Güvenlik Zaafiyetleri Sonrasında Ne Yapmalıyız ?


Sizde web sitenizde bir penetrasyon testi yaptıysanız veya yaptırdıysanız ki periyodik bir bakım gibi belirli aralıklarla
web sitenizde testler yaptırmanızda fayda var.Nasıl ki arabanız da herhangi bir sorun olmamasına rağmen aylık, yıllık
bakımlar yaptırıyor testlerden geçiriyorsak web sitelerimizi de bu şekilde belirli aralıklarla bakımlardan, testlerden geçirip
sistem analizi yapmak gerekir.Bu testlerin sonucunda sitenizdeki güvenlik zaafiyetlerinin kapatılmasına yönelik çalışmalar,
sisteme sonradan entegre edilen (dil yamaları, eklentiler, plugin ve tema vb.) kaynakların gözden geçirilmesi ve gerektiği
durumda sistem üzerinden silinmesi doğrultusunda olacaktır.Web sitenizdeki (WordPress altyapısına sahip) açıkları görmek
ve sistemi analiz etmek için size yardımcı olacak bir araçtan bahsetmekte fayda var bu aracımızın ismi “WPScan”


ScoRd8.gif


WPScan Nedir ? Bizlere Neler Sunar ?


yUkZvx.png


WPScan (WordPress Security Scanner), Ruby programlama dili ile geliştirilmiş olan
Linux dağıtımlı bir WordPress güvenlik tarama & sistem analizi yapmamıza olanak sağlayan bir yazılımdır.
İsminden de anlaşılacağı üzere WP (WordPress) Scan (Tarama) WordPress altyapısını kullanan sistemler
üzerinde güvenlik taramalarının yanı sıra id-pass belirleme, güvenlik yama kontrolü gibi bir çok işlemde rol oynamaktadır.



ScoRd8.gif


WPScan Kurulumu Nasıl Yapılır ?

WPScan yazılımının kurulumunu bu bölümde pratik bir şekilde anlatacağım.
WPScan, Kali Linux üzerinde gelmektedir fakat bu yazılımı diğer dağıtımlarda da kullanmak mümkün.


Ubuntu Dağıtımı İçin :
Kod:
sudo apt-get install libcurl4-openssl-dev libxml2 libxml2-dev libxslt1-dev ruby-dev build-essential libgmp-dev zlib1g-dev
Debian Dağıtımı İçin :
Kod:
sudo apt-get install gcc git ruby ruby-dev libcurl4-openssl-dev make zlib1g-dev
Fedora Dağıtım İçin :
Kod:
 sudo dnf install gcc ruby-devel libxml2 libxml2-devel libxslt libxslt-devel libcurl-devel patch rpm-build

ScoRd8.gif



WPScan Temel Komut & Kullanım Yöntemleri Nelerdir ?


WPScan kurulum işlemlerimizi gerçekleştirdikten sonra temel komutlar ve bu temel komutların kullanım tekniklerinden bahsedelim.

WPScan yazılımı üzerinde “wpscan -help” komutunu yazarak tüm komutları listeleyebilirsiniz fakat ben sizler için temel bir kaç komuttan bu yazıda bahsedeceğim.

Wordpress altyapısına sahip sitedeki ;



Eklenti açıklarını taratmak istiyorsanız :
Kod:
wpscan -url www.siteadresi.com -enumerate t

Plugin açıklarını taratmak istiyorsanız :
Kod:
wpscan -url www.siteadresi.com -enumerate p

Kullanıcı açıklarını taratmak istiyorsanız :
Kod:
 wpscan -url www.siteadresi.com -enumerate -u

Çalışan bir wordlist aracılığı ile BruteForce taraması yapmak isterseniz :
Kod:
wpscan -url www.siteadresi.com -wordlist wordlist_adi.txt -threads 50

ScoRd8.gif


Vakit ayırıp okuduğunuz için teşekkürler 😇 Umarım bir nebze de olsa yardımcı olabilmişimdir sizler de teşekkür bırakarak destek olabilirsiniz.
Hayırlı Akşamlar Keyifli Forumlar


 
Son düzenleme:

erman147

Katılımcı Üye
3 Kas 2013
949
0
YALNIZLIK
Wordpress siteyi herkes hackler. Mühim olan hedef site üzerinde çalışmak.(DORK İLE AÇIK TARAYIP BULDUĞUNUZ SİTELERDEN BAHSETMİYORUM.) Konu güzel anlatılmış ama foruma yeni üye yada hack yapmak isteyenler için cazip fakat boş bir mevzu wordpress site hacklemek. Daha faydalı konular paylaşmanız dileğiyle.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.