
Python-Skript, das Joomla-Administrator-Anmeldedaten mithilfe von Wortlisten per Brute-Force angreift, mit Proxy- und Verbose-Optionen für Penetrationstests.
Joomla-Login-Bruteforce
Getestet mit Joomla! 3.8.8
Verwendung:
python3 joomla-brute.py -u http://10.10.10.150 -w /usr/share/wordlist/rockyou.txt -usr admin
chmod +x joomla-brute.py
./joomla-brute.py -u http://10.10.10.150 -w /usr/share/wordlist/rockyou.txt -usr admin
Optionale Parameter:
-p oder --proxy http://127.0.0.1:8080
-v oder --verbose
-U oder --userlist /usr/share/wordlists/SecLists/Usernames/Names/names.txt