WpHunter ile Wordpress Güvenlik Analizi ~ #HeRTeS

HeRTeS

Uzman üye
8 Eyl 2016
1,860
2
Mars
6Wdi4h.png

Merhaba Arkadaşlar,
Bugün sizler ile WpHunter aracını tanıyacağız. İsminden de anlaşılacağı gibi Wordpress altyapısı kullanan siteleri güvenlik taraması yapar ve sonuçlarını bize verir. Wordpress teknolojisinin ne kadar yaygın olduğu biliyoruz. Dünya üzerinde açılan ve başarılı bir şekilde yayın hayatına devam eden sitelerin büyük bir kısmı wordpress altyapısını kullanmaktadır. Bu yüzden bu araç sayesinde hedefimizdeki sitenin güvenlik açıklarını bulabiliriz. Bu araca benzeyen WpScan aracını ile benzer işlevdedir. Fakat WpScan aracından bu aracı ayıran tek fark bu aracın sadece Açıklara Yani Vulnerability işine odaklanmasıdır. WpScan çok işlevli olduğundan bir çok işlevi içinde barındırmaktadır.


9MbAfW.gif

Aracın GitHub Adresi;​

hWmRlr.png

yBVnLS.png


Kod:
[URL="https://github.com/Jamalc0m/wphunter"][B][CENTER][CENTER][SIZE="3"]https://github.com/Jamalc0m/wphunter[/SIZE][/CENTER][/CENTER][/B][/URL]

W6Ggny.png

PX9SOQ.png

"Clone or Download" butonuna tıklayarak indirme linkini alıyoruz. Bu link bizim aracımızı indirme linkimizdir. Bu linki kopyaladıktan sonra terminalimizi açıp aşağıda bulunan komut gibi yazıyoruz. Kısacası bu linkin başına git clone ekliyoruz.

W6Ggny.png

VrFcz5.png

Altta çıkan github adresini kopyalayalım. Bu linkin başına​
"git clone"​
ekleyerek terminalimize yapıştıralım. İndirme linkimiz aşağıdaki gibi olmalıdır.​


W6Ggny.png

WXpcpI.png


Kod:
[B][SIZE="3"][CENTER]git clone https://github.com/Jamalc0m/wphunter.git[/CENTER][/SIZE][/B]

W6Ggny.png

5734Hh.png

Kurulum işlemi bitmiştir. Kurulması en fazla 10 saniye sürüyor. Şimdi sırada aracı uygulama aşaması var. Wordpress altyapısını kullanan sitelere bu araç ile nasıl güvenlik analizi yapabileceğimize gelin hep birlikte göz atalım.​


W6Ggny.png

gXM261.png

Aracımızın olduğu dizine gitmek için cd komutu kullanıyoruz. Bu sayede gereken komutları vereceğiz. cd yazıp aracımızın ismi olan wphunter yazıp işlemimize devam ediyoruz.

Kod:
[B][SIZE="3"][CENTER]cd wphunter[/CENTER][/SIZE][/B]

W6Ggny.png

HIpteo.png

Güvenlik analiz aracımızı kullanmak için php wphunter.php yazarak başlatıyoruz. Bundan sonra hedef site linkimizi belirttikten sonra kullanıma hazır duruma gelecektir. Aşağıdaki gibi kullanım adımlarını beraber inceleyelim.

Kod:
[B][SIZE="3"][CENTER]php wphunter.php www.örneksite.com[/CENTER][/SIZE][/B]

W6Ggny.png

UmoEmo.png

Benim analiz yaptığım hedef site wordpress olmadığı için pek bir şey olmaz. Fakat siz bunu wordpress altyapısı kullanan sitelerde uygularsanız güvenlik açıklarını size sunacaktır. Wordpress kullanan sitelerdeki açıkları bulup kullanmamız için oldukça güzel olan bir aracı tavsiye ederim.

ÖZGÜN KONU ++​
 
Moderatör tarafında düzenlendi:

HeRTeS

Uzman üye
8 Eyl 2016
1,860
2
Mars
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.