SQL-инъекция и Wordpress

Discussion in 'Песочница' started by Heinz, 3 Jan 2010.

  1. Heinz

    Heinz New Member

    Joined:
    26 Jul 2009
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Всем привет,

    Вопрос такой: есть вордпресс 2.9 с дырявым плагином, позволяющим делать через SQL-инъекцию SELECT. Что в общем случае это дает кроме хеша админского пароля и wp_options.secret? Прав на load_file() и на запись файлов у пользователя БД нет, AUTH_KEY и SECURE_AUTH_KEY неизвестны (считаем что они не дефолтные). Что нить можно еще полезного получить с этой инъекции или брутфорс "тяжелого" вордпрессовского хеша - единственный вариант?
     
  2. m0Hze

    m0Hze Well-Known Member

    Joined:
    1 Nov 2008
    Messages:
    266
    Likes Received:
    655
    Reputations:
    208
    При "особых обстоятельствах",можно и инклуд в php через инъекцию провести,и файлы качать,да вообще что угодно,но это зависит от кода,и "особых обстоятельств".
    А до тех пор,пока мы не увидим уязвимого кода, ничего конкретнее сказать нельзя :eek:
     
    1 person likes this.
  3. Heinz

    Heinz New Member

    Joined:
    26 Jul 2009
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Вот как раз и интересен вариант без "особенных обстоятельств". Например вордпресс 2.9 + wp_forum 2.3 и больше никаких "особенных обстоятельств". По коду wp forum'а возможностей для инклуда в пхп или чего более тонкого особенно не прослеживается (кроме известных дыр с SQL-инъекциями), при этом часто натыкаюсь на наломаные вордпрессы где ничего уязвимого кроме wp-forum не замечено. Поэтому и любопытно что же умельцы делают через такую дыру кроме получения хешей паролей.
     
  4. m0Hze

    m0Hze Well-Known Member

    Joined:
    1 Nov 2008
    Messages:
    266
    Likes Received:
    655
    Reputations:
    208
    Ну значит дергают хеши,вот и все =)
     
  5. Veditos

    Veditos New Member

    Joined:
    15 Oct 2009
    Messages:
    0
    Likes Received:
    2
    Reputations:
    0
    Ткните носом, где почитать как и чем хеш вордпрессовский расшифровывается?
     
  6. junk.

    junk. Banned

    Joined:
    8 Jan 2010
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    http://itdefence.ru/dbitems/
     
  7. Veditos

    Veditos New Member

    Joined:
    15 Oct 2009
    Messages:
    0
    Likes Received:
    2
    Reputations:
    0
    Ну как ломать приблизительно ясно, а чем?
    У меня md5($phpbb3)
     
    #7 Veditos, 15 Jan 2010
    Last edited: 15 Jan 2010
  8. MaSTeR GэN

    MaSTeR GэN Member

    Joined:
    23 May 2008
    Messages:
    102
    Likes Received:
    54
    Reputations:
    7
    ты сначала по онлайн базам посмотри passcraking.ru hashcracking.info ))и я думаю не стоит через PasswordsPro брутить ))мяхко говоря окуеешь ))а идеальный вариант если есть своя ферма )
     
  9. (Dm)

    (Dm) Elder - Старейшина

    Joined:
    8 Apr 2008
    Messages:
    261
    Likes Received:
    440
    Reputations:
    275
    обращу внимание что хеш md5($phpbb3), а не просто md5