Warning: Attempt to read property "comment_count" on null in /home/host1362995/kali.org.ru/htdocs/www/wp-includes/general-template.php on line 3194
Warning: Attempt to read property "ID" on null in /home/host1362995/kali.org.ru/htdocs/www/wp-includes/post-template.php on line 674

Warning: Attempt to read property "post_type" on null in /home/host1362995/kali.org.ru/htdocs/www/wp-includes/post-template.php on line 675

Warning: Attempt to read property "post_parent" on null in /home/host1362995/kali.org.ru/htdocs/www/wp-includes/post-template.php on line 728
class="-template-default page page-id- page-parent wp-embed-responsive global-layout-right-sidebar wpf-default wpft-post wpf-guest wpfu-group-4 wpf-theme-2022 wpf-is_standalone-1 wpf-boardid-0 is_wpforo_page-1 is_wpforo_url-1 is_wpforo_shortcode_page-0 wpforo">
Простой способ брут...
 
Уведомления
Очистить все

Простой способ брутфорса WordPress, Joomla, Drupal, OpenCart с BruteCMS

4 Записи
3 Пользователи
0 Likes
12.7 Тыс. Просмотры
 MiAl
(@mial)
Участник Admin
Присоединился: 5 лет назад
Записи: 267
Создатель темы  

BruteCMS — это максимально простая программа для брут-форса входа (админки) таких популярных систем управления контентом как:

  • WordPress
  • Joomla
  • Drupal
  • OpenCart

Адрес программы: https://github.com/thelinuxchoice/brutecms

Для установки и запуска клонируем репозиторий:

git clone  https://github.com/thelinuxchoice/brutecms 

Переходим в папку программы:

cd brutecms/

Запускаем:

bash brutecms.sh

В самом начале программа спрашивает:

[*] Use Tor? (Y/n):n

То есть использовать ли Tor. Если он у вас не настроен, то нажмите n.

Затем программа сама пытается определить CMS, на которой работает веб-сайт.

Затем:

[*] Password List (Enter to default list):

Вы можете указать свой словарь, либо использовать тот, который поставляется с программой, для этого просто нажмите Enter.

Далее:

[*] Threads (Default: 5):

Нужно указать количество потоков брут-форса. По умолчанию это значение равно 5, если вас это устраивает, то просто нажмите Enter.

Если всё прошло успешно, то она пытается определить имя пользователя. Если у неё это не получилось, то укажите имя пользователя вручную. Его можно найти в статьях — это автор, либо в комментариях от автора сайта.

Далее программа всё делает сама — просто ждём.

Если вы завершили брут-форс до того, как кончился словарь, то программа предложит сохранить сессию. Если вы согласились, то нужно будет ввести имя сессии или оставить то, которое предложила программа.

Чтобы продолжить сессию, программу нужно запустить с ключом --resume:

bash brutecms.sh --resume

Будет выведен список всех сохранённых сессий — введите номер той сессии, которую вы хотите продолжить.

Плюсы

Программа реально очень простая. Обычно для брута веб-приложений нужно разбираться с формами входа, но здесь всё уже заточено под четыре конкретные КМСки, поэтому для запуска брут-форса сайтов нужно нажать пару кнопок.

Также программа сама пытается определить имя пользователя. Даже словарь и тот уже поставляется с программой.

Продуманный механизм работы с сессиями.

Из минусов

Программа действительно очень простая — как для использования, так и по своей работе. То есть она не предпринимает какие-либо попытки обойти файловые файерволы и проверки на ботов. Даже не используется пользовательский User-Agent. Поэтому для многих сайтов, которые вы точно знаете, что работают на WordPress, вы увидите:

[*] Detecting CMS...

[!] CMS not detected or not supported!

То есть невозможно определить систему управления контентом, либо она не поддерживается.

Но и тех хостингов, где нет даже простеньких защит, тоже хватает.


   
Цитата
(@bardimnik)
New Member
Присоединился: 5 лет назад
Записи: 1
 

Попробовал на arch linux - работает. В копилку пойдёт.


   
ОтветитьЦитата
 buba
(@buba)
New Member
Присоединился: 3 года назад
Записи: 1
 

@mial

Адрес программы: https://github.com/thelinuxchoice/brutecms

Уже не доступен, есть ли другие способы установить последнюю версию программы?


   
ОтветитьЦитата
 MiAl
(@mial)
Участник Admin
Присоединился: 5 лет назад
Записи: 267
Создатель темы  

Видимо, автор решил не развивать программу и удалил. На самом деле, она была не очень, от неё было мало толку.


   
ОтветитьЦитата
Поделиться: