Files
pentesting/refaccionariasdelvalle/recon.md

2.9 KiB

Reconocimiento - Refaccionarias del Valle

Objetivo: https://refaccionariasdelvalle.com Fecha: 2026-03-25

DNS

  • IP: 44.229.95.150 (AWS Oregon)
  • MX: mail.refaccionariasdelvalle.com
  • NS: GreenGeeks (ns1/ns2.greengeeks.net)
  • SPF: v=spf1 ip4:108.163.225.126 include:spf.greengeeks.net ip4:69.175.98.166 +a +mx ~all

Infraestructura

  • Hosting: GreenGeeks (hosting compartido) → AWS
  • Servidor: Apache
  • CMS: WordPress 6.7.5
  • Plugins detectados: WooCommerce 9.8.7, WPBakery Page Builder, Site Kit by Google 1.151.0, Bootstrap
  • SSL: Let's Encrypt E7 (válido hasta 2026-06-06)
  • E-commerce: Sí (WooCommerce) — maneja datos de clientes/pagos

Headers de Seguridad

Header Estado
HSTS FALTA
Content-Security-Policy FALTA
X-Frame-Options FALTA
X-Content-Type-Options FALTA
X-XSS-Protection FALTA
Referrer-Policy FALTA
Permissions-Policy FALTA

Hallazgos

# Hallazgo Severidad
1 Enumeración de usuarios via REST API — usuario adminRDelValle (ID:1) expuesto como is_super_admin: true en /wp-json/wp/v2/users. Incluye metadatos de WooCommerce y Gravatar hash ALTA
2 WooCommerce (e-commerce) sin HSTS — datos de pago en riesgo de MITM ALTA
3 wp-login.php accesible — sin rate limiting visible, objetivo para fuerza bruta ALTA
4 readme.html accesible — expone versión exacta de WordPress MEDIA
5 7 de 7 headers de seguridad ausentes MEDIA
6 WordPress 6.7.5 (no es la última versión 6.9.x) MEDIA
7 WPBakery Page Builder 7.9 — historial de CVEs (XSS, RCE) MEDIA
8 Woodmart theme 7.6.0 — verificar actualizaciones MEDIA
9 Yoast SEO 24.9, CF7 Conditional Fields 2.5.11, Click to Chat WhatsApp 4.15 MEDIA
10 SPF con ~all (softfail en vez de -all) MEDIA
11 XMLRPC bloqueado (403) OK
12 Correo self-hosted en mismo dominio MEDIA
13 Logo servido desde dominio externo: diseno-studioarsa.com BAJA

Enumeración de Usuarios

  • Endpoint: /wp-json/wp/v2/users
  • Usuario encontrado: adminRDelValle (ID: 1)
  • Flags: is_super_admin: true
  • Gravatar hash: 41c8ce28f93662502ca9b9aec99fe2c8
  • Riesgo: Con el nombre de usuario conocido, solo falta la contraseña para acceder

Plugins Detectados

Plugin Versión Riesgo
WooCommerce 9.8.7 Tienda activa, maneja pagos
WPBakery (js_composer) 7.9 CVEs históricos: XSS almacenado, RCE
Woodmart Theme 7.6.0 Theme premium, verificar CVEs
Yoast SEO 24.9 Generalmente seguro
CF7 Conditional Fields 2.5.11 Verificar CVEs
Click to Chat WhatsApp 4.15 Bajo riesgo

Siguiente Paso

  • Análisis de WPBakery CVEs específicos para v7.9
  • Verificar checkout de WooCommerce (pasarela de pago, HTTPS)
  • Auditoría de plugins con wpscan
  • Verificar DMARC