Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   Есть ли актуальный брут админок WP? (https://forum.antichat.xyz/showthread.php?t=426827)

jslby 19.06.2015 02:06

Нужен софт по бруту админок WP. Нашел парочку, но они из 2010го, и уже отжили свое.

Примерно нужно следующее: мультипоточка, прокси и список доменов. Т.е. функционал простой. Есть ли готовый софт?

blackbox 21.06.2015 18:03

wpscan же

faza02 21.06.2015 23:07

Цитата:

Сообщение от blackbox
blackbox said:

wpscan же

список доменов. а там только 1 урл, нет?

qaz 22.06.2015 00:50

Цитата:

Сообщение от jslby
jslby said:

Нужен софт по бруту админок WP. Нашел парочку, но они из 2010го, и уже отжили свое.
Примерно нужно следующее: мультипоточка, прокси и список доменов. Т.е. функционал простой. Есть ли готовый софт?

когда то писал такой на пхп, но понял что идея бред, так как во время брута, примерно 20 из 100 серваков, уходили в аут намертво, как при доссе, гдето 50, через раз тоже выдавали ошибку 500

faza02 22.06.2015 00:58

если перебирать не сразу все пароли, а по одному, то никто уходить в даун не будет.

qaz 22.06.2015 02:33

Цитата:

Сообщение от yarbabin
yarbabin said:

если перебирать не сразу все пароли, а по одному, то никто уходить в даун не будет.

не сразу это как? по 1 в секунду? ну так пару лет можно брутить))

faza02 22.06.2015 08:12

Цитата:

Сообщение от qaz
qaz said:

не сразу это как? по 1 в секунду? ну так пару лет можно брутить))

Код:

Code:
site1:pass1
site2:pass1
site3:pass1
site1:pass2
site2:pass2


blackbox 22.06.2015 08:46

Цитата:

Сообщение от yarbabin
yarbabin said:

список доменов. а там только 1 урл, нет?

Ну да, только один, аналогичного перебора как в гидре (параллельно несколько адресов) не видел. Если последовательный перебор нужен, то можно простенький враппер написать.

grimnir 22.06.2015 21:09

Писался на заказ под себя, брут тут немного отличается тем,что он брутит через xmlrpc.php ,то есть обходит лимиты на запросы и всякие капчи в виде плагинов для WP

готовая версия в файле brut777.rar ,остальные ехе тест с разными потоками и оптимизация ,чтобы не пропускало гуды.

https://www.sendspace.com/file/2ejgi9

Залью еще одну старую прогу CMS Harvester ,тоже брутит но пропускает гуды. Перехват траффа показал,что надо бы убрать всего лишь один параметр редиректа из запроса и не было бы цены проге,тогда и гуды бы с новой версией вп работали ,но все руки не доходят отреверсить код. Мож кто возьмется.

https://www.sendspace.com/file/mhez4y

Лично для себя вывел ,что лучше BurpSuite в этом плане ничего нету,правда там на 1 линк всего,но быстрее него пока не видел ничего.

SlavaFroze 24.06.2015 08:32

BruteWP

Автор заявляет что он лучше чем брутфорс WPScan'а.


Репозиторий на гитхаб


Время: 09:17