☁️Hacking en CMS
En esta sección veremos cómo identificar vulnerabilidades y enumerar usuarios y archivos ocultos en un sitio web CMS (Content Management System) como WordPress, Joomla o Drupal.
CMSeek
CMSeek es una herramienta de línea de comandos para la detección de contenido sensible y la exploración de directorios y archivos en sitios web construidos con CMS (Content Management Systems). Esta herramienta puede ayudarte a encontrar información sensible como credenciales de acceso, claves de API y archivos de configuración que se han dejado expuestos.

Instalación
Para instalar y utilizar CMSeek en Kali Linux, sigue los siguientes pasos:
Bruteforce con CMSeek
Accedemos a CMSeek en modo interactivo:
CMSmap
CMSmap es una herramienta de escaneo de seguridad que puede escanear varios tipos de CMS, incluyendo WordPress, Joomla y Drupal. Esta herramienta puede escanear un sitio web en busca de vulnerabilidades conocidas en el núcleo del CMS, plugins y temas.

Para instalar y utilizar CMSmap en Kali Linux, sigue los siguientes pasos:
Abre la terminal en Kali Linux.
Instala CMSmap desde el repositorio de GitHub utilizando el siguiente comando:
Accede al directorio de CMSmap utilizando el siguiente comando:
Ahora, puedes utilizar CMSmap para escanear un sitio web utilizando el siguiente comando:
Forzar escaneo con Wordpress, Joomla o Drupal
WPScan

WPScan es una herramienta de prueba de penetración para WordPress que se utiliza para encontrar vulnerabilidades en sitios web que utilizan esta plataforma. WPScan utiliza una base de datos de vulnerabilidades conocidas y realiza pruebas de fuerza bruta contra las credenciales de inicio de sesión para encontrar vulnerabilidades en el sitio web. Viene por defecto en Kali Linux.
Instalación y uso
WPScan ofrece varias opciones de enumeración, que se utilizan para obtener información sobre el sitio web y sus componentes. Algunas de las opciones de enumeración más comunes son:
u: Enumerar los nombres de usuario.t: Enumerar las rutas de temas.p: Enumerar los plugins instalados.
Bruteforce de login Wordpress
Tenemos el siguiente panel de login de Wordpress:

Hemos detectado que hay un usaurio llamado mario en el sistema, por lo que vamos a hacer fuerza bruta contra este usuario. Lo primero con Burpsuite interceptamos un intento de login, para saber los parámetros que le tenemos que indicar a hydra:
Ahora que conocemos la estructura de los parámetros vamos a indicárselo a hydra de la siguiente manera:
Joomscan
Joomscan es un escaner avanzado para Joomla, que nos muestra por pantalla la versión, directorios y archivos interesantes del sistema.

Última actualización
¿Te fue útil?