18 de agosto de 2013

Google Hack: Hello WordPress!

Hace ya un tiempo que no publico un nuevo dork para Google, por eso el otro día buscando nuevas mejoras para el proyecto #WPHardening, la herramienta creada para fortalecer WordPress me encontré con una nueva e interesante consulta en Google.

Si alguna vez instalaron WordPress por defecto, seguro notaron que esa instalación agrega registros en la base de datos por defecto, entre esos encontramos un post cuyo id=1 junto a un comentario, un clásico "Hello World!" pero en WordPress.

Esto es lo que vamos a consultarle a Google, que me busque todas aquellas páginas que dejaron esa información por defecto, de la siguiente manera:

intitle:"Hello World!" inurl:"/?p=1"


Por supuesto que con esto no encontramos ningún fallo, bug, etc. no era esa la intención, sin embargo podemos ver en muchos de los casos que si no fueron capaces de eliminar un simple post creado por defecto nos podemos imaginar si habrán fortificado todo su CMS.

¿Ustedes que creen?

Saludos!

No hay comentarios.:

Publicar un comentario

Entradas populares