Bu konu altında yeni öğrendiğim hacking bilgilerini paylaşacağım. Bunlar genellikle ince noktalar olacaktır.
İpucu 1:
Eğer bir wordpress eklentisinde offsec açısından bir kod analizi yapıyorsanız ve veritabanındaki wordpress global options değerlerini manipüle ederek bir shell alabilirsiniz.
Mantık şu:
1. adım: wordpress'e herkesin kayıt olabileceği değeri true yap.
2. adım: kayıt olan kişilerin varsayılan rolünü admin yetkisinde yap.
3. adım: admin olarak hesaba gir.
Genelde pluginlerde plugin ayarlamaları için kullanıcıdan bir girdi alınır ve işleme sokulur, ve bazı durumlarda kullanıcıdan option keyleri alınırsa bu manipüle edilebilir.
Plugin ayarlamaları için wp_ajax ulaşmak lazım ve bazı durumlar pre-auth bir user erişebilirken(is_admin function check edilirse falan) bazı durumlarda sadece admin erişebilir.
Devamı gelcek..
İpucu 1:
Eğer bir wordpress eklentisinde offsec açısından bir kod analizi yapıyorsanız ve veritabanındaki wordpress global options değerlerini manipüle ederek bir shell alabilirsiniz.
Mantık şu:
1. adım: wordpress'e herkesin kayıt olabileceği değeri true yap.
2. adım: kayıt olan kişilerin varsayılan rolünü admin yetkisinde yap.
3. adım: admin olarak hesaba gir.
Genelde pluginlerde plugin ayarlamaları için kullanıcıdan bir girdi alınır ve işleme sokulur, ve bazı durumlarda kullanıcıdan option keyleri alınırsa bu manipüle edilebilir.
Plugin ayarlamaları için wp_ajax ulaşmak lazım ve bazı durumlar pre-auth bir user erişebilirken(is_admin function check edilirse falan) bazı durumlarda sadece admin erişebilir.
Devamı gelcek..