
Herramienta de pentest para WordPress
Herramienta de enumeración de usuarios y fuerza bruta de inicio de sesión para WordPress en Windows y Linux
Con la herramienta de fuerza bruta, puedes controlar la agresividad del ataque que deseas realizar, y esto afecta el tiempo de ataque requerido. La herramienta permite ajustar el número de hilos así como el tamaño de los lotes de contraseñas que cada hilo prueba a la vez. Sin embargo, demasiada potencia de ataque puede hacer que el servidor de la víctima se ralentice.
Por ejemplo, cuando ataqué mi servidor local, tomó aproximadamente dos días recorrer el rockyou.txt (14.341.564 contraseñas únicas) cuando usé los valores predeterminados del programa para el número de hilos (12) y el tamaño de los lotes (1000).
En este artículo, "víctima" se refiere al sitio de WordPress atacado en el laboratorio de pentest. Atacar un sitio de WordPress para el cual no tienes permiso puede ser ilegal.
.\WPCracker.exe --enum -u <Url de la página de WordPress de la víctima> -o <Ruta del archivo de salida (OPCIONAL)>
.\WPCracker.exe --enum
En este caso, el programa solo solicita la información requerida
.\WPCracker.exe --brute -u <Url de la página de WordPress de la víctima> -p <Ruta al diccionario> -n <Nombre de usuario> -o <Ruta del archivo de salida (OPCIONAL)>
.\WPCracker.exe --brute
En este caso, el programa solo solicita la información requerida
.\WPCracker.exe --brute -u <Url de la página de WordPress de la víctima> -p <Ruta al diccionario> -n <Nombre de usuario> -t <Máximo de hilos> -c <Tamaño máximo del lote>
.\WPCracker.exe --brute -?