> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/es/cms.md).

# Explotación de CMS

Notas de explotación de CMS y paneles de administración centradas en la enumeración, el bypass de autenticación, el abuso de plugins, RCE mediante subida de archivos, cadenas de LFI a RCE, ejecución de comandos y entrega de reverse shells.

## Flujo de explotación de CMS

1. Identifica la aplicación, el framework, el CMS, la versión, los plugins, los temas, los módulos y los paneles de administración expuestos.
2. Enumera usuarios, el comportamiento del inicio de sesión, archivos de copia de seguridad, funciones de carga, rutas de API, páginas de depuración y filtraciones públicas de configuración.
3. Comprueba credenciales predeterminadas, contraseñas débiles, flujos de restablecimiento de contraseña, gestión de sesiones y bypasses de autenticación.
4. Valida CVE conocidas, vulnerabilidades de plugins, cadenas de LFI a RCE, inyección de comandos y rutas de carga de archivos.
5. Convierte el acceso en una web shell controlada o en un reverse shell, preservando la ruta exacta de explotación.
6. Documenta claramente credenciales, payloads, prueba de concepto y la entrega posterior a la explotación.

## Secciones específicas

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-wordpress" style="color:$primary;">:wordpress:</i></h3></td><td><h4>WordPress</h4></td><td>Notas de pentesting de WordPress para enumeración, WPScan, descubrimiento de plugins, fuerza bruta en xmlrpc.php, RCE autenticada, plugins vulnerables, LFI y credenciales filtradas.</td><td><a href="/pages/e281f6dfbbf9a36a4c7ed0245152f02b6d75db50">/pages/e281f6dfbbf9a36a4c7ed0245152f02b6d75db50</a></td></tr><tr><td><h3><i class="fa-database" style="color:$primary;">:database:</i></h3></td><td><h4>phpMyAdmin</h4></td><td>Notas de explotación de phpMyAdmin para RCE específica de la versión, LFI a RCE, abuso de archivos de sesión, inyección de comandos, descubrimiento de puertos internos y reverse shells.</td><td><a href="/pages/a17f97b4f8a53c899e0137e0aeeeff85a942ea06">/pages/a17f97b4f8a53c899e0137e0aeeeff85a942ea06</a></td></tr><tr><td><h3><i class="fa-server" style="color:$primary;">:server:</i></h3></td><td><h4>Tomcat</h4></td><td>Notas de explotación de Apache Tomcat para acceso al manager, fuerza bruta de credenciales predeterminadas, despliegue de payloads WAR, abuso del manager de texto y reverse shells.</td><td><a href="/pages/f67dbbf89e7f1ae2ced7aa7f1918f3fa75a57c9e">/pages/f67dbbf89e7f1ae2ced7aa7f1918f3fa75a57c9e</a></td></tr><tr><td><h3><i class="fa-drupal" style="color:$primary;">:drupal:</i></h3></td><td><h4>Drupal</h4></td><td>Notas de pentesting de Drupal para enumeración con Droopescan, manipulación de solicitudes de restablecimiento de contraseña, RCE en Drupal 7, explotación de CVE-2018-7602 y reverse shells.</td><td><a href="/pages/be274d51ac500616882992d0b67cd23f54d9e23b">/pages/be274d51ac500616882992d0b67cd23f54d9e23b</a></td></tr><tr><td><h3><i class="fa-floppy-disk" style="color:$primary;">:floppy-disk:</i></h3></td><td><h4>Duplicati</h4></td><td>Notas de explotación de Duplicati para secretos de configuración de SQLite, bypass de autenticación de inicio de sesión, recuperación de frase de contraseña, abuso de restauración de copias de seguridad y extracción de archivos sensibles.</td><td><a href="/pages/abab45f0f38d82223cba8250af9408a1af8f25b5">/pages/abab45f0f38d82223cba8250af9408a1af8f25b5</a></td></tr><tr><td><h3><i class="fa-server" style="color:$primary;">:server:</i></h3></td><td><h4>Nostromo</h4></td><td>Notas de explotación de Nostromo para ejecución remota de comandos CVE-2019-16278, entrega de reverse shell, revisión de la configuración de HomeDirs y descubrimiento de contenido protegido de usuarios.</td><td><a href="/pages/41e1349439a04afa70a1a2b9b0fddd8ae703763f">/pages/41e1349439a04afa70a1a2b9b0fddd8ae703763f</a></td></tr><tr><td><h3><i class="fa-helmet-safety" style="color:$primary;">:helmet-safety:</i></h3></td><td><h4>HardHat C2</h4></td><td>Notas de explotación de HardHat C2 para bypass de autenticación JWT, creación de tokens de administrador, creación de usuario TeamLead, abuso de la terminal ImplantInteract y RCE.</td><td><a href="/pages/85ac35378b2461f71b6781cea11cc7e39e7de9bf">/pages/85ac35378b2461f71b6781cea11cc7e39e7de9bf</a></td></tr></tbody></table>

### Notas independientes

<table><thead><tr><th data-type="content-ref"></th></tr></thead><tbody><tr><td><a href="/pages/f4ffadcd0f23e18cb14a638b1860f821435cf690">/pages/f4ffadcd0f23e18cb14a638b1860f821435cf690</a></td></tr><tr><td><a href="/pages/ace18f13f8c961ec814989fcb906c45af70aad26">/pages/ace18f13f8c961ec814989fcb906c45af70aad26</a></td></tr><tr><td><a href="/pages/6ed23e2aec8aeb76e24e09ba784603cd071856ef">/pages/6ed23e2aec8aeb76e24e09ba784603cd071856ef</a></td></tr><tr><td><a href="/pages/19f0f965dc6a66e84aa2a1bf4c722a061df9e529">/pages/19f0f965dc6a66e84aa2a1bf4c722a061df9e529</a></td></tr><tr><td><a href="/pages/da5876f753179fdbbd5d94aacadb49dff4ded5ec">/pages/da5876f753179fdbbd5d94aacadb49dff4ded5ec</a></td></tr><tr><td><a href="/pages/b42dc4dc892934ccb8399c0cd2bf70d29be9d37c">/pages/b42dc4dc892934ccb8399c0cd2bf70d29be9d37c</a></td></tr><tr><td><a href="/pages/1a2aa4abfdc34de6e05869cf047904656772a60f">/pages/1a2aa4abfdc34de6e05869cf047904656772a60f</a></td></tr><tr><td><a href="/pages/bdb95c6b51677b009ec89ca3a5a697178757dc79">/pages/bdb95c6b51677b009ec89ca3a5a697178757dc79</a></td></tr><tr><td><a href="/pages/195c6b12e358bb4ea6dc5f32306411731af0cb5d">/pages/195c6b12e358bb4ea6dc5f32306411731af0cb5d</a></td></tr><tr><td><a href="/pages/41bb35453333722c18b1a3238cf3794ccf139ad5">/pages/41bb35453333722c18b1a3238cf3794ccf139ad5</a></td></tr><tr><td><a href="/pages/1be08987c05ab42e5a25118f5b43d9184f7f79c2">/pages/1be08987c05ab42e5a25118f5b43d9184f7f79c2</a></td></tr><tr><td><a href="/pages/0adf5a6913ee31b67c0358cb331b5c4eac59d04d">/pages/0adf5a6913ee31b67c0358cb331b5c4eac59d04d</a></td></tr><tr><td><a href="/pages/626cb5a05753ee4f857042d6af30b8684b38e4ba">/pages/626cb5a05753ee4f857042d6af30b8684b38e4ba</a></td></tr><tr><td><a href="/pages/c1350a03377e908d7b488f50d42045617cf8ad39">/pages/c1350a03377e908d7b488f50d42045617cf8ad39</a></td></tr><tr><td><a href="/pages/10220533ab35b201b30a41bf3d75519439117732">/pages/10220533ab35b201b30a41bf3d75519439117732</a></td></tr><tr><td><a href="/pages/349d785ca2042c2789130d5c803329d4b1d5967f">/pages/349d785ca2042c2789130d5c803329d4b1d5967f</a></td></tr><tr><td><a href="/pages/48aeef576d22bf4080642fadde9941bb06c662f6">/pages/48aeef576d22bf4080642fadde9941bb06c662f6</a></td></tr><tr><td><a href="/pages/e992e59e218724e413799f4814376620e20a6158">/pages/e992e59e218724e413799f4814376620e20a6158</a></td></tr><tr><td><a href="/pages/0a62d6b391cf3cb7502842c361b79f04e5af083d">/pages/0a62d6b391cf3cb7502842c361b79f04e5af083d</a></td></tr><tr><td><a href="/pages/65d810723ca74d69344ca96ca0dfd72ff2411441">/pages/65d810723ca74d69344ca96ca0dfd72ff2411441</a></td></tr><tr><td><a href="/pages/8096cbd332e9e58bc8eb715471b31fcf6a7c3ce9">/pages/8096cbd332e9e58bc8eb715471b31fcf6a7c3ce9</a></td></tr><tr><td><a href="/pages/b6a9e4b32b51c84539ea44108f17832521487453">/pages/b6a9e4b32b51c84539ea44108f17832521487453</a></td></tr><tr><td><a href="/pages/c279490b8bbbf9dadfa11dc1b87b476fcd8ea0b5">/pages/c279490b8bbbf9dadfa11dc1b87b476fcd8ea0b5</a></td></tr><tr><td><a href="/pages/63ea581e143a1ae38dca63428b746961a36c3295">/pages/63ea581e143a1ae38dca63428b746961a36c3295</a></td></tr><tr><td><a href="/pages/ab66de409acca2d948277d28085805de0493f45f">/pages/ab66de409acca2d948277d28085805de0493f45f</a></td></tr><tr><td><a href="/pages/4093891394ba7199cba233ec925841bb1a6fe07c">/pages/4093891394ba7199cba233ec925841bb1a6fe07c</a></td></tr><tr><td><a href="/pages/d2acc8f79941694c700eee376be761997a7722df">/pages/d2acc8f79941694c700eee376be761997a7722df</a></td></tr><tr><td><a href="/pages/e433fe4b4aabfa538f011d6497399e977085c8fe">/pages/e433fe4b4aabfa538f011d6497399e977085c8fe</a></td></tr><tr><td><a href="/pages/21e3902ec8f23510ed5374fce8ec4a1b0fa2e34b">/pages/21e3902ec8f23510ed5374fce8ec4a1b0fa2e34b</a></td></tr><tr><td><a href="/pages/1751f1c51e13fa76a22ff2e738e50dbb68ddea06">/pages/1751f1c51e13fa76a22ff2e738e50dbb68ddea06</a></td></tr><tr><td><a href="/pages/ceed506883fe49e31909b4c4a9d05d171a3c5e05">/pages/ceed506883fe49e31909b4c4a9d05d171a3c5e05</a></td></tr><tr><td><a href="/pages/77223211e6491432265f6ede2a81cd2a07a9365a">/pages/77223211e6491432265f6ede2a81cd2a07a9365a</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/es/cms.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
