Files
pentesting/refaccionariasdelvalle/recon.md

69 lines
2.9 KiB
Markdown

# Reconocimiento - Refaccionarias del Valle
**Objetivo:** https://refaccionariasdelvalle.com
**Fecha:** 2026-03-25
## DNS
- **IP:** 44.229.95.150 (AWS Oregon)
- **MX:** mail.refaccionariasdelvalle.com
- **NS:** GreenGeeks (ns1/ns2.greengeeks.net)
- **SPF:** `v=spf1 ip4:108.163.225.126 include:spf.greengeeks.net ip4:69.175.98.166 +a +mx ~all`
## Infraestructura
- **Hosting:** GreenGeeks (hosting compartido) → AWS
- **Servidor:** Apache
- **CMS:** WordPress 6.7.5
- **Plugins detectados:** WooCommerce 9.8.7, WPBakery Page Builder, Site Kit by Google 1.151.0, Bootstrap
- **SSL:** Let's Encrypt E7 (válido hasta 2026-06-06)
- **E-commerce:** Sí (WooCommerce) — maneja datos de clientes/pagos
## Headers de Seguridad
| Header | Estado |
|--------|--------|
| HSTS | FALTA |
| Content-Security-Policy | FALTA |
| X-Frame-Options | FALTA |
| X-Content-Type-Options | FALTA |
| X-XSS-Protection | FALTA |
| Referrer-Policy | FALTA |
| Permissions-Policy | FALTA |
## Hallazgos
| # | Hallazgo | Severidad |
|---|----------|-----------|
| 1 | **Enumeración de usuarios via REST API** — usuario `adminRDelValle` (ID:1) expuesto como `is_super_admin: true` en `/wp-json/wp/v2/users`. Incluye metadatos de WooCommerce y Gravatar hash | ALTA |
| 2 | **WooCommerce (e-commerce) sin HSTS** — datos de pago en riesgo de MITM | ALTA |
| 3 | **wp-login.php accesible** — sin rate limiting visible, objetivo para fuerza bruta | ALTA |
| 4 | **readme.html accesible** — expone versión exacta de WordPress | MEDIA |
| 5 | 7 de 7 headers de seguridad ausentes | MEDIA |
| 6 | WordPress 6.7.5 (no es la última versión 6.9.x) | MEDIA |
| 7 | WPBakery Page Builder 7.9 — historial de CVEs (XSS, RCE) | MEDIA |
| 8 | Woodmart theme 7.6.0 — verificar actualizaciones | MEDIA |
| 9 | Yoast SEO 24.9, CF7 Conditional Fields 2.5.11, Click to Chat WhatsApp 4.15 | MEDIA |
| 10 | SPF con `~all` (softfail en vez de -all) | MEDIA |
| 11 | XMLRPC bloqueado (403) | OK |
| 12 | Correo self-hosted en mismo dominio | MEDIA |
| 13 | Logo servido desde dominio externo: `diseno-studioarsa.com` | BAJA |
## Enumeración de Usuarios
- **Endpoint:** `/wp-json/wp/v2/users`
- **Usuario encontrado:** `adminRDelValle` (ID: 1)
- **Flags:** `is_super_admin: true`
- **Gravatar hash:** `41c8ce28f93662502ca9b9aec99fe2c8`
- **Riesgo:** Con el nombre de usuario conocido, solo falta la contraseña para acceder
## Plugins Detectados
| Plugin | Versión | Riesgo |
|--------|---------|--------|
| WooCommerce | 9.8.7 | Tienda activa, maneja pagos |
| WPBakery (js_composer) | 7.9 | CVEs históricos: XSS almacenado, RCE |
| Woodmart Theme | 7.6.0 | Theme premium, verificar CVEs |
| Yoast SEO | 24.9 | Generalmente seguro |
| CF7 Conditional Fields | 2.5.11 | Verificar CVEs |
| Click to Chat WhatsApp | 4.15 | Bajo riesgo |
## Siguiente Paso
- Análisis de WPBakery CVEs específicos para v7.9
- Verificar checkout de WooCommerce (pasarela de pago, HTTPS)
- Auditoría de plugins con wpscan
- Verificar DMARC