Загрузка...

Масовый взлом сайтов

Тема в разделе Веб уязвимости создана пользователем mrJollier 15 дек 2017. (поднята 15 дек 2017) 1876 просмотров

  1. mrJollier
    mrJollier Автор темы 15 дек 2017 Всё ещё живой 540 15 фев 2017
    В этой статье мы рассмотрим эксплоиты для массового взлома сайтов через критические уязвимости.

    Для начала давайте разберемся, что же мы сможем сделать загрузив вредоносный код на скомпрометированные сайты ?

    • Распространить вредоносное ПО.
    • Похитить информацию.
    • Создать ботнет.
    • Показывать пользователю рекламу.
    Итак, давайте рассмотрим уязвимости в движке wordpress.

    уязвимость плагина REVSLIDER привела К заражению 100000 wordpress сайтов новым вирусом.крупная уязвимость в WordPress и Drupal может положить сайт.
    Несмотря на то, что уязвимости довольно старые, многие сайты остаются непропатченными.

    В статье про DeadCrush были просьбы реализовать доставку бота на уязвимый сервер.

    Чтобы не рассматривать каждый эксплоит по отдельности, их реализовали в одной программе.

    Вот, что мы будем делать:

    Запустим DeadCrush -> выберем эксплоит -> отдадим команду на взлом сайта -> загрузим бэкдор-> отдадим команду бэкдору на взлом следующего сайта.

    Ссылки на эксплоиты:

    Revslider - https://github.com/googleinurl/WORDPRESS-Revslider-Exploit-0DAY

    xmlrpc - https://github.com/El3ct71k/WordPress-XMLRPC-*****Force-PoC/blob/master/wpbruteforce.php

    Для начала рассмотрим *****force админ панели и Revslider.

    Запустим DeadCrush и выберем admin *****:
    [IMG]
    Бот загрузит php скрипт:
    [IMG]
    Вот подробное видео, как ****ить с помощью данного инструмента:

    Теперь рассмотрим Revslider.

    Уязвимые сайты можно найти **** в гугл: inurl:admin-ajax.php?action=revslider_show_image -intext:"revslider_show_image.
    [IMG]
    Программа выдаст пустое окно. В строке url введите: ?files=<имя файла> или ?target<сайт>. Также программа поддерживает proxy.

    Ссылка: КЛИК
    Видео:


    Вот и все
    #моя статья
     
    15 дек 2017 Изменено
  2. jerxqqqq
    jerxqqqq 15 дек 2017 181 13 апр 2017
    Годно
     
  3. NothingSpecial
    NothingSpecial 15 дек 2017 Error 218 11 мар 2017
    А можно пожалуйста два вопроса. 1. Как определить какой сайт можно хакнуть через эту прогу. 2. На первом скрине есть режим DDOS. Как он действует? И вообще годно ли?
     
  4. Help
    Help 24 май 2018 469 12 май 2017
    Я один не понял как это все проернуть. Где взять DeadCrush и прочие моменты ?
     
  5. Jigan72
    Jigan72 24 май 2018 Заблокирован(а) 503 25 мар 2018
Загрузка...
Top