
WordPress-Pentest-Tool
WordPress-Benutzeraufzählungs- und Brute-Force-Anmeldetool für Windows und Linux
Mit dem Brute-Force-Tool können Sie steuern, wie aggressiv ein Angriff sein soll, was sich auf die benötigte Angriffszeit auswirkt. Das Tool ermöglicht es, die Anzahl der Threads sowie die Größe der Passwortstapel anzupassen, die jeder Thread gleichzeitig testet. Zu viel Angriffskraft kann jedoch dazu führen, dass der Server des Opfers verlangsamt wird.
Zum Beispiel dauerte es etwa zwei Tage, um die rockyou.txt (14.341.564 eindeutige Passwörter) durchzugehen, als ich meinen lokalen Server angriff und die Voreinstellungen des Programms für die Anzahl der Threads (12) und die Größe der Stapel (1000) verwendete.
In diesem Artikel bezieht sich „Opfer“ auf die angegriffene WordPress-Seite im Pentest-Labor. Das Angreifen einer WordPress-Seite, für die Sie keine Berechtigung haben, kann illegal sein.
.\WPCracker.exe --enum -u <Url to victims WordPress page> -o <Output file path (OPTIONAL)>
.\WPCracker.exe --enum
In diesem Fall fordert das Programm nur die erforderlichen Informationen an.
.\WPCracker.exe --brute -u <Url to victims WordPress page> -p <Path to wordlist> -n <Username> -o <Output file path (OPTIONAL)>
.\WPCracker.exe --brute
In diesem Fall fordert das Programm nur die erforderlichen Informationen an.
.\WPCracker.exe --brute -u <Url to victims WordPress page> -p <Path to wordlist> -n <Username> -t <Max threads> -c <Batch maximum size>
.\WPCracker.exe --brute -?