
اختبار قوة كلمة المرور عن بُعد لبرنامج التدوين ووردبريس
wpbf هي أداة اختبار اختراق عن طريق القوة العمياء لاختبار قوة كلمة المرور عن بُعد، واكتشاف أسماء المستخدمين، والكشف عن الإضافات في موقع ووردبريس.
الوصف ^^^^^
سيحاول السكريبت تسجيل الدخول إلى لوحة تحكم ووردبريس من خلال نموذج تسجيل الدخول باستخدام مزيج من أسماء المستخدمين التي تم اكتشافها، وقائمة كلمات، وكلمات مفتاحية ذات صلة من محتوى المدونة. إذا تم إعطاء اسم مستخدم واحد، فلن يبحث السكريبت عن أسماء مستخدمين إضافية.
عندما يتم العثور على تطابق صحيح لاسم المستخدم/كلمة المرور، سيتم تسجيله وعرضه في المخرجات القياسية.
للحصول على نتائج أسرع، يمكنك تشغيل خيوط (threads) ولكن كن حذرًا حتى لا تغمر/تهاجم الموقع بحجب الخدمة. يمكن تغيير الإعدادات الافتراضية في ملفي "config.py" و "logging.conf".
يجب أن تحتوي قائمة الكلمات على إدخال واحد لكل سطر، ويتم توفير قائمة كلمات صغيرة (wordlist.txt) وقائمة إضافات (plugins.txt) لأغراض الاختبار.
إخلاء المسؤولية ^^^^^^^^^
هذا البرنامج مقدّم للأغراض التعليمية والاختبار فقط: استخدمه في مواقعك الخاصة أو بإذن من المالك. أنا لست مسؤولاً عن الأفعال التي يقرر الأشخاص القيام بها باستخدام هذا البرنامج. أنا لست مسؤولاً إذا قام شخص ما بشيء مخالف للقانون باستخدام هذا البرنامج. أرجو أن تكونوا طيبين ولا تفعلوا أي شيء ضار.
الميزات ^^^^^^^^
المتطلبات ^^^^^^^^^^^^
المشكلات المعروفة ^^^^^^^^^^^^
الاستخدام ^^^^^
wpbf.py [-h] [-w WORDLIST] [-u USERNAME] [-s SCRIPTPATH] [-t THREADS] [-p PROXY] [-nk] [-eu] url
وسائط موضعية:
url عنوان URL الأساسي حيث تم تثبيت ووردبريس (مثال: http://www.myblog.com/)
وسائط اختيارية:
-w WORDLIST, --wordlist WORDLIST ملف قائمة الكلمات (الافتراضي: wordlist.txt)
-u USERNAME, --username USERNAME اسم المستخدم (الافتراضي: تعداد المستخدمين)
-s SCRIPTPATH, --scriptpath SCRIPTPATH المسار النسبي لنموذج تسجيل الدخول (الافتراضي: wp-login.php)
-t THREADS, --threads THREADS عدد الخيوط التي سيشغلها السكريبت (الافتراضي: 5)
-p PROXY, --proxy PROXY وكيل HTTP (مثال: http://localhost:8008/)
-eu, --enumerateusers تعداد المستخدمين فقط
-eut, --enumeratetolerance ENUMERATETOLERANCE تفاوت فجوة معرف المستخدم لاستخدامه في تعداد أسماء المستخدمين
-nk, --nokeywords تخطي البحث عن الكلمات المفتاحية في المحتوى لقائمة الكلمات
-nf, --nofingerprint تخطي بصمة ووردبريس (الإصدار/المسار الكامل)
-nps, --nopluginscan تخطي القوة العمياء للإضافات واكتشافها وبصمتها
-ds, --dontstop لا تتوقف عند العثور على كلمة المرور، استمر في جميع المهام المعلقة
--test تشغيل اختبارات Python doctests (يمكنك استخدام عنوان URL وهمي هنا)
للحصول على مساعدة موسعة، قم بتشغيل "./wpbf.py -h".
أمثلة ^^^^^^^^
الأساسي +++++
سيستخدم الإعدادات الافتراضية (يمكنك تغيير الإعدادات الافتراضية في ملف config.py)::
$ ./wpbf.py http://www.mysite.com/blog/
مخصص ++++++
باستخدام اسم المستخدم 'john'، وعدم استخدام الكلمات المفتاحية في قائمة الكلمات، ومن خلال وكيل محلي::
$ ./wpbf.py --nokeywords -u john -p http://localhost:8008/ http://www.mysite.com/blog/
عدواني +++++++++
سيستخدم الإعدادات الافتراضية ويشغل 23 خيطًا::
$ ./wpbf.py -t 23 http://www.mysite.com/blog/
تعداد أسماء المستخدمين ++++++++++++++++++++ تنفيذ تعداد المستخدمين فقط::
$ ./wpbf.py -eu http://www.mysite.com/blog/
نموذج الإخراج +++++++++++++ أو كيفية تصرف السكريبت في تشغيل عادي::
$ ./wpbf.py http://localhost/wordpress/
2011-06-18 19:11:41,461 - wpbf - INFO - Target URL: http://localhost/wordpress/wp-login.php
2011-06-18 19:11:41,463 - wpbf - INFO - Checking URL & username...
2011-06-18 19:11:45,073 - wpbf - INFO - Bruteforcing...
3 words left
2011-06-18 19:11:55,147 - wpbf - INFO - Done.
2011-06-18 19:11:56,641 - wpbf - INFO - Password 'qawsed' found for username 'admin' on http://localhost/wordpress/wp-login.php
المؤلف ^^^^^^