
Script de Python que fuerza bruta las credenciales de inicio de sesión del administrador de Joomla utilizando listas de palabras, con opciones de proxy y modo detallado para pruebas de penetración.
Fuerza bruta de inicio de sesión en Joomla
Probado en Joomla! 3.8.8
Uso:
python3 joomla-brute.py -u http://10.10.10.150 -w /usr/share/wordlist/rockyou.txt -usr admin
chmod +x joomla-brute.py
./joomla-brute.py -u http://10.10.10.150 -w /usr/share/wordlist/rockyou.txt -usr admin
Parámetros opcionales:
-p or --proxy http://127.0.0.1:8080
-v or --verbose
-U or --userlist /usr/share/wordlists/SecLists/Usernames/Names/names.txt