Ergebnis 1 bis 6 von 6
  1. #1
    Tron Avatar von peppy
    Registriert seit
    29.05.2006
    Beiträge
    832

    Standard Kali Wpscan --- pw hash auslesen

    Guten Morgen

    arbeite im Moment mit dem tool wpscan unter Kali. Mir ist aufgefallen das es kein Problem ist sich die Usernamen ausgeben zu lassen.
    Um aber eins der Konten anzugreifen kann ich nur eine dictionary attacke ausführen.

    Meine Frage ist es ob es möglich wäre, ähnlich wie bei sqlmap, sich die pw hashes ausgeben zu lassen...Mir ist klar das sqlmap nix mit wpscan zu tun hat aber alleine vom Prinzip her sich die hashes zu ziehen..

    Im manuel / help steht nix davon das habe ich gleich bemerkt, daher wäre es für mich auch logisch das solche eine Funktion überhaupt nicht existiert.

    Aber an die kenner unter wordpress...warum wäre es nicht möglich sich die ge-hashten pw's auslesen zu lassen ? Wie die usernamen sind die ja auch wo gespeichert..

    Vielleicht weiß jmd. eine Antwort auf meine Fragen
    Gruß
    01000110011100100110010101100101001011010100100001 10000101100011011010110010111001100011011011110110 1101

  2. #2

    Standard AW: Kali Wpscan --- pw hash auslesen

    WPScan ist eigentlich ein "passives" Tool. WPScan greift die Infos ab, die ihm von Wordpress gegeben werden, ohne Schwachstellen/Sicherheitslücken auszunutzen.

    Somit ist es für WPScan auch kein Problem bzw. oft kein Problem, dir die Benutzernamen auszugeben.
    Wordpress's Aufbau hinterlegt die Benutzernamen z.B. bei den Beiträgen, in den META-Tags etc. -> Es braucht keinen Datenbankzugang.

    Um die Passworthashes zu kriegen bräuchtest du eine Schwachstelle, z.B. in eine SQL-Injection in einem Wordpress Plugin. Dafür ist WPScan im Endeffekt auch gedacht. Alte Pluginversionen bzw. bekannte Schwachstellen zu erkannten Plugins anzeigen, damit du mit den Informationen von WPScan weitere Schritte machen kannst.


    Boardregeln ~ SuFu ~ PN ~ eMail
    The Hack Zøne ~ Betriebssysteme und Netzwerke


  3. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    peppy (13.04.2015)

  4. #3
    Tron Avatar von peppy
    Registriert seit
    29.05.2006
    Beiträge
    832

    Standard AW: Kali Wpscan --- pw hash auslesen

    Ah ok das wusste ich nicht. Dachte das die usernamen von der Datenbank kommen und nicht von den Metag Tags.
    Deswegen ging ich davon aus das die auch auslesbar sind.

    Klar wenn eine SQL-injection möglich ist ist es kein Problem an die hashes zu kommen...
    Habe bis jetzt noch nicht versucht über ein Plugin drann zu kommen von Wordpress, werde ich aber mal machen...

    Um welche Plugins handelt es sich denn unter anderem bei denen Schachstellen allgemein bekannt sind ?
    Ich nehme mal an das werden zb welche mit Datenbankanbindung sein oder ?

    Aber ich glaube die Auswahl ist breit gefächert !
    01000110011100100110010101100101001011010100100001 10000101100011011010110010111001100011011011110110 1101

  5. #4
    Stanley Jobson
    Registriert seit
    08.08.2007
    Beiträge
    740

    Standard AW: Kali Wpscan --- pw hash auslesen

    Die Plugins müssen nicht einmal Datenbank Verbindungen haben für Sicherheitslücken.. es gibt Möglichkeiten der direkten Code Execution auf der Maschine oder LFI / RFI.

    Du solltest mal schauen, was WPSscan so alles ausspuckt an Plugins. Dann nach Exploits für einzelne Plugins suchen.. z.B. Exploit-db

    auch ne Möglichkeit wäre, mit nikto nach anderen Verzeichnissen oder Websites wie Phpmyadmin zu suchen. Im schlimmsten Fall dann Dirbuster.

  6. #5
    Fortgeschrittener Avatar von /dev/null
    Registriert seit
    06.04.2015
    Beiträge
    33

    Standard AW: Kali Wpscan --- pw hash auslesen

    Zitat Zitat von peppy Beitrag anzeigen
    Um welche Plugins handelt es sich denn unter anderem bei denen Schachstellen allgemein bekannt sind ?
    Ich nehme mal an das werden zb welche mit Datenbankanbindung sein oder ?

    Aber ich glaube die Auswahl ist breit gefächert !
    dafür ist wpscan ja zu gebrauchen ;-) es ermittelt die plugins und zählt mögliche schwachstellen (falls vorhanden auf).
    optional findest du sämtliches unter: https://wpvulndb.com/plugins

  7. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    peppy (13.04.2015)

  8. #6
    Tron Avatar von peppy
    Registriert seit
    29.05.2006
    Beiträge
    832

    Standard AW: Kali Wpscan --- pw hash auslesen

    Zitat Zitat von /dev/null Beitrag anzeigen
    dafür ist wpscan ja zu gebrauchen ;-) es ermittelt die plugins und zählt mögliche schwachstellen (falls vorhanden auf).
    optional findest du sämtliches unter: https://wpvulndb.com/plugins
    Ok Danke dir !
    Geändert von peppy (13.04.2015 um 14:51 Uhr)
    01000110011100100110010101100101001011010100100001 10000101100011011010110010111001100011011011110110 1101

Ähnliche Themen

  1. [AD] NTLM Hash auslesen
    Von Uratuso im Forum Windows
    Antworten: 3
    Letzter Beitrag: 13.07.2010, 07:41
  2. ICQ6 Hash Auslesen
    Von Asmo im Forum Delphi
    Antworten: 5
    Letzter Beitrag: 12.03.2009, 15:58
  3. Hash Crack -> Komischer Hash
    Von akopalypse im Forum Hash-Cracking
    Antworten: 9
    Letzter Beitrag: 25.09.2008, 08:33
  4. IE Hash Auslesen
    Von t.k.o.h im Forum Sicherheit
    Antworten: 2
    Letzter Beitrag: 01.02.2008, 19:29

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •