recon-skills核心技能揭秘:WordPress全渗透与攻击链构建指南
recon-skills核心技能揭秘:WordPress全渗透与攻击链构建指南
【免费下载链接】recon-skillsRecon & pentest skill pack. CORS, XSS, SQLi, SSRF, RCE, WordPress, MCP, cloud, subdomain takeover, and more. Field-tested. MIT. Full write-up at hiago.sh项目地址: https://gitcode.com/gh_mirrors/re/recon-skills
recon-skills是一个全面的渗透测试技能包,涵盖了CORS、XSS、SQLi、SSRF、RCE、WordPress、MCP、云服务、子域名接管等多种渗透测试技术,所有技能均经过实战检验,采用MIT许可证开源。
为什么WordPress是渗透测试的重点目标?
WordPress作为全球使用最广泛的CMS系统,占据了36.5%的美国中小企业网站市场份额。在实际渗透测试中,几乎所有的CORS和XMLRPC漏洞都出现在WordPress平台上,使其成为网络安全渗透的重要目标。
WordPress常见安全漏洞统计
- 约7-8%的WordPress网站存在CORS凭证反射漏洞
- 高达52%的WordPress网站开放了XMLRPC接口
- 第三方插件漏洞是导致RCE的最主要原因,如Elementor、Slider Revolution等热门插件
WordPress全渗透核心技能
快速识别WordPress目标
在进行渗透测试前,首先需要确认目标是否使用WordPress。最直接的方法是检查网站响应中是否包含WordPress特征:
curl --max-time 30 --connect-timeout 10 -sk "https://target.com" | grep -iE "generator.*WordPress|wp-content|wp-json|wp-includes"同时,不要忽略子目录中的WordPress安装,如target.com/blog/或target.com/magical/,这些往往是安全防护较弱的区域。
信息收集与枚举
用户枚举
WordPress REST API常常泄露用户信息,通过访问/wp-json/wp/v2/users可以获取用户列表,包括用户名、ID和头像等信息,这为后续攻击提供了重要的用户名基础。
插件与主题探测
利用recon/wordpress-plugin-hunt/SKILL.md中描述的技术,可以通过REST API命名空间探测、readme.txt版本检测和HTML/JS源码分析来发现已安装的插件和主题,并与已知CVE进行交叉引用。
常见漏洞利用技术
CORS凭证反射漏洞
WordPress REST API默认配置下容易出现CORS漏洞,允许跨域请求携带凭证访问敏感数据。测试方法和利用细节可参考recon/cors-credential-wordpress/SKILL.md。
XMLRPC接口滥用
XMLRPC接口(/xmlrpc.php)是WordPress的一个强大但危险的功能,可用于:
- 通过
pingback.ping进行SSRF攻击 - 使用
system.multicall进行暴力破解放大(1000倍) - 利用
wp.uploadFile实现文件上传(需要适当权限)
详细攻击流程请参考recon/xmlrpc-exploitation/SKILL.md。
敏感文件泄露
WordPress网站常因配置不当泄露敏感文件,如wp-config.php.bak、debug.log等。recon/source-leak-hunt/SKILL.md提供了全面的敏感文件扫描方法。
WordPress攻击链构建指南
从信息收集到RCE的完整攻击链
基础攻击链:开放注册→权限提升→RCE
- 利用
/wp-login.php?action=register注册新用户 - 通过Mailinator API获取密码重置链接(详细流程见
chains/wordpress-full-compromise/references/mailinator-reset-workflow.md) - 提升用户权限(参考
chains/wordpress-full-compromise/references/subscriber-escalation-notes.md) - 使用XMLRPC的
wp.uploadFile上传WebShell - 执行命令获取服务器控制权
CORS+XMLRPC组合攻击链
- 检测CORS凭证反射漏洞
- 利用CORS漏洞获取用户信息和CSRF令牌
- 通过XMLRPC进行SSRF和暴力破解
- 结合插件漏洞实现RCE
详细的攻击链构建方法可在chains/wordpress-full-compromise/SKILL.md中找到。
实战案例分析
在对某电子商务网站的渗透测试中,发现了一个完整的WordPress攻击链:
- 通过
wp-mass-recon检测到目标使用WordPress,且存在CORS漏洞 - 利用CORS漏洞获取管理员用户信息
- 发现Slider Revolution插件存在CVE-2024-2534漏洞
- 利用插件漏洞实现RCE,获取服务器控制权
这个案例展示了如何将多个独立漏洞组合成完整攻击链,具体细节可参考redteam/wordpress-cors-xmlrpc-rce-chain/SKILL.md。
防御建议与最佳实践
针对WordPress网站管理员
- 及时更新WordPress核心、主题和插件
- 禁用不必要的功能,如XMLRPC
- 安装安全插件,如Wordfence
- 限制REST API访问,尤其是用户枚举端点
- 定期进行安全审计和漏洞扫描
针对渗透测试人员
- 使用
recon/wp-mass-recon/SKILL.md中的批量扫描技术提高效率 - 关注子目录中的WordPress安装
- 结合多种漏洞形成攻击链,提高渗透成功率
- 参考
redteam/hunt-wordpress/SKILL.md中的高级技巧
总结
WordPress渗透测试需要综合运用信息收集、漏洞识别和攻击链构建等多种技能。recon-skills项目提供了全面的实战指南和工具,帮助安全人员系统地进行WordPress安全评估。通过掌握chains/wordpress-full-compromise/SKILL.md中的攻击链技术,结合recon/目录下的各种专项技能,可以有效提升对WordPress目标的渗透测试成功率。
无论是新手还是经验丰富的安全从业者,都能从recon-skills项目中找到有价值的WordPress渗透测试资源和技术。开始你的WordPress安全探索之旅吧!
【免费下载链接】recon-skillsRecon & pentest skill pack. CORS, XSS, SQLi, SSRF, RCE, WordPress, MCP, cloud, subdomain takeover, and more. Field-tested. MIT. Full write-up at hiago.sh项目地址: https://gitcode.com/gh_mirrors/re/recon-skills
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考