recon-skills核心技能揭秘:WordPress全渗透与攻击链构建指南

recon-skills核心技能揭秘:WordPress全渗透与攻击链构建指南

recon-skills核心技能揭秘:WordPress全渗透与攻击链构建指南

【免费下载链接】recon-skillsRecon & pentest skill pack. CORS, XSS, SQLi, SSRF, RCE, WordPress, MCP, cloud, subdomain takeover, and more. Field-tested. MIT. Full write-up at hiago.sh项目地址: https://gitcode.com/gh_mirrors/re/recon-skills

recon-skills是一个全面的渗透测试技能包,涵盖了CORS、XSS、SQLi、SSRF、RCE、WordPress、MCP、云服务、子域名接管等多种渗透测试技术,所有技能均经过实战检验,采用MIT许可证开源。

为什么WordPress是渗透测试的重点目标?

WordPress作为全球使用最广泛的CMS系统,占据了36.5%的美国中小企业网站市场份额。在实际渗透测试中,几乎所有的CORS和XMLRPC漏洞都出现在WordPress平台上,使其成为网络安全渗透的重要目标。

WordPress常见安全漏洞统计

  • 约7-8%的WordPress网站存在CORS凭证反射漏洞
  • 高达52%的WordPress网站开放了XMLRPC接口
  • 第三方插件漏洞是导致RCE的最主要原因,如Elementor、Slider Revolution等热门插件

WordPress全渗透核心技能

快速识别WordPress目标

在进行渗透测试前,首先需要确认目标是否使用WordPress。最直接的方法是检查网站响应中是否包含WordPress特征:

curl --max-time 30 --connect-timeout 10 -sk "https://target.com" | grep -iE "generator.*WordPress|wp-content|wp-json|wp-includes"

同时,不要忽略子目录中的WordPress安装,如target.com/blog/target.com/magical/,这些往往是安全防护较弱的区域。

信息收集与枚举

用户枚举

WordPress REST API常常泄露用户信息,通过访问/wp-json/wp/v2/users可以获取用户列表,包括用户名、ID和头像等信息,这为后续攻击提供了重要的用户名基础。

插件与主题探测

利用recon/wordpress-plugin-hunt/SKILL.md中描述的技术,可以通过REST API命名空间探测、readme.txt版本检测和HTML/JS源码分析来发现已安装的插件和主题,并与已知CVE进行交叉引用。

常见漏洞利用技术

CORS凭证反射漏洞

WordPress REST API默认配置下容易出现CORS漏洞,允许跨域请求携带凭证访问敏感数据。测试方法和利用细节可参考recon/cors-credential-wordpress/SKILL.md

XMLRPC接口滥用

XMLRPC接口(/xmlrpc.php)是WordPress的一个强大但危险的功能,可用于:

  • 通过pingback.ping进行SSRF攻击
  • 使用system.multicall进行暴力破解放大(1000倍)
  • 利用wp.uploadFile实现文件上传(需要适当权限)

详细攻击流程请参考recon/xmlrpc-exploitation/SKILL.md

敏感文件泄露

WordPress网站常因配置不当泄露敏感文件,如wp-config.php.bakdebug.log等。recon/source-leak-hunt/SKILL.md提供了全面的敏感文件扫描方法。

WordPress攻击链构建指南

从信息收集到RCE的完整攻击链

基础攻击链:开放注册→权限提升→RCE
  1. 利用/wp-login.php?action=register注册新用户
  2. 通过Mailinator API获取密码重置链接(详细流程见chains/wordpress-full-compromise/references/mailinator-reset-workflow.md)
  3. 提升用户权限(参考chains/wordpress-full-compromise/references/subscriber-escalation-notes.md)
  4. 使用XMLRPC的wp.uploadFile上传WebShell
  5. 执行命令获取服务器控制权
CORS+XMLRPC组合攻击链
  1. 检测CORS凭证反射漏洞
  2. 利用CORS漏洞获取用户信息和CSRF令牌
  3. 通过XMLRPC进行SSRF和暴力破解
  4. 结合插件漏洞实现RCE

详细的攻击链构建方法可在chains/wordpress-full-compromise/SKILL.md中找到。

实战案例分析

在对某电子商务网站的渗透测试中,发现了一个完整的WordPress攻击链:

  1. 通过wp-mass-recon检测到目标使用WordPress,且存在CORS漏洞
  2. 利用CORS漏洞获取管理员用户信息
  3. 发现Slider Revolution插件存在CVE-2024-2534漏洞
  4. 利用插件漏洞实现RCE,获取服务器控制权

这个案例展示了如何将多个独立漏洞组合成完整攻击链,具体细节可参考redteam/wordpress-cors-xmlrpc-rce-chain/SKILL.md

防御建议与最佳实践

针对WordPress网站管理员

  1. 及时更新WordPress核心、主题和插件
  2. 禁用不必要的功能,如XMLRPC
  3. 安装安全插件,如Wordfence
  4. 限制REST API访问,尤其是用户枚举端点
  5. 定期进行安全审计和漏洞扫描

针对渗透测试人员

  1. 使用recon/wp-mass-recon/SKILL.md中的批量扫描技术提高效率
  2. 关注子目录中的WordPress安装
  3. 结合多种漏洞形成攻击链,提高渗透成功率
  4. 参考redteam/hunt-wordpress/SKILL.md中的高级技巧

总结

WordPress渗透测试需要综合运用信息收集、漏洞识别和攻击链构建等多种技能。recon-skills项目提供了全面的实战指南和工具,帮助安全人员系统地进行WordPress安全评估。通过掌握chains/wordpress-full-compromise/SKILL.md中的攻击链技术,结合recon/目录下的各种专项技能,可以有效提升对WordPress目标的渗透测试成功率。

无论是新手还是经验丰富的安全从业者,都能从recon-skills项目中找到有价值的WordPress渗透测试资源和技术。开始你的WordPress安全探索之旅吧!

【免费下载链接】recon-skillsRecon & pentest skill pack. CORS, XSS, SQLi, SSRF, RCE, WordPress, MCP, cloud, subdomain takeover, and more. Field-tested. MIT. Full write-up at hiago.sh项目地址: https://gitcode.com/gh_mirrors/re/recon-skills

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考