CMS en inglés es content management system. En resumidas cuentas es un entorno de trabajo para la creación y administración de contenidos, principalmente en páginas web. Los CMS más famosos son WordPress, Joomla y drupal. Por mucho el más grande es wordpress.

Al momento de escribir esto, algunos de los sitios que usaban WordPress son:

La forma de hackearlos es:

  1. Identificar el CMS y la version. Con wordpress es muy sencillo porque normalmente lo dice en código.
  2. Revisar plugins y extensiones.
  3. Checar los puntos 1 y 2 para vulnerabilidades conocidas
  4. Enumerar usuarios y probar bruetforcing sus passwords.
  5. Postexplotation

Para hackear wordpress hay herramientas como:

  1. WPscan (pre instalado en kali)
  2. Plecost
  3. Nmap “http-wordpress-brute” , “http-wordpress-users” y “http-wordpress-enum”
  4. Metasploit obviamente
  5. WPforce (tiene un xss payload interesante para hacerte admin!!!)
    1. yertle (instala un plugin que te da access a la terminal!!!)

Yertle tiene:

Core Commands
=============
beef                      Injects a BeEF hook into website
dbcreds                   Prints the database credentials
hashdump                  Dumps all WordPress password hashes
keylogger                 Patches WordPress core to log plaintext credentials
keylog                    Displays keylog file
meterpreter               Executes a PHP meterpreter stager to connect to metasploit
persist                   Creates an admin account that will re-add itself
shell                     Sends a TCP reverse shell to a netcat listener
stealth                   Hides Yertle from the plugins page

Para hackear Joomla

  1. Joomscan (es de owasp y viene pre-instalado en kali)
  2. Joomla scan
  3. dirsearch
  4. Joombrute
  5. Y obviamente metasploit