
Introducción a la serie de videos sobre búsqueda y explotación de una vulnerabilidad 0 day en un plugin de Wordpress sobre Web3
En este vídeo, veremos de forma rápida en qué consiste Wordpress y su sistema de plugins. Y localizaremos en el repositorio de Wordpress el Plugin vulnerable con CVE-2023-3249 a Authentication Bypass
En este vídeo preparamos el entorno de trabajo para comprobar la vulnerabilidad en el plugin de web3. Haremos uso de Burp Suite y foxyProxy para interceptar las peticiones HTTP entre la página web y nuestro navegador, y haremos uso de Docker para levantar un Wordpress en local de forma sencilla
En este vídeo veremos cómo conseguir reproducir la vulnerabilidad conocida paso a paso en nuestro laboratorio
En este vídeo veremos cómo conseguir reproducir la vulnerabilidad conocida paso a paso en nuestro laboratorio
En este vídeo vamos a localizar una vulnerabilidad 0 day en el plugin de web3 para Wordpress, que nos permite hacer un bypass de la autenticación y suplantar un usuario existente sabiendo su username
Vamos a ver cuáles son las consecuencias de tener este plugin vulnerable instalado en nuestro Wordpress; veremos cómo subir una Shell interactiva para entrar en el sistema y abrir la posibilidad de realizar escalada de privilegios
Desarrollamos un exploit sencillo y funcional para conseguir las cookies de sesión de un administrador de un Wordpress vulnerable a este plugin
Os enseño algunas herramientas habituales a la hora de realizar búsquedas masivas o comprobaciones para saber si una serie de servidores son explotables a una determinada vulnerabilidad
Hago una breve introducción a los programas de BugBounty más conocidos
Muestro cómo se puede solicitar un CVE para la vulnerabilidad no conocida a través de la página de MITRE
A lo largo de esta serie, vamos a ver cómo es posible encontrar vulnerabilidades no conocidas sin tener grandes conocimientos de programación o ciberseguridad, simplemente aplicando una metodología de trabajo efectiva. Veremos:
Cómo reproducir una vulnerabilidad conocida en un entorno local de laboratorio
Cómo localizar una vulnerabilidad no conocida
Cómo desarrollar un exploit para conseguir acceso al Wordpress vulnerable
Cómo buscar sistemas con una versión vulnerable de Wordpress en Internet
Cómo hacer un reporte de CVE para el 0 day hallado
Para ello, hacermos uso de herramientas como BurpSuite, Docker, Shodan o Nuclei; y explicaremos las consecuencias que puede haber en tener instalado un plugin vulnerable en nuestro Wordpress.
Existen numerosas plataformas que ofrecen recompensas por encontrar vulnerabilidades en webs y servicios de grandes empresas; algunas de ellas son HackerOne, Intigriti o BugCrowd. Es un hecho que la concienciación e inversión en ciberseguridad cada vez es mayor, y hay miles de personas que ya viven de la búsqueda remunerada de vulnerabilidades.
Para las personas que se quieren adentrar en el complejo mundo de la búsqueda de vulnerabilidades, este curso pretende servirles de motivación, para demostrar que cualquier persona con curiosidad y conocimientos básicos puede lograr encontrar alguna vulnerabilidad no conocida