
Script Python qui force par brute-force les identifiants de connexion administrateur Joomla à l'aide de listes de mots, avec des options de proxy et de verbosité pour les tests d'intrusion.
Bruteforce de connexion Joomla
Testé sur Joomla! 3.8.8
Utilisation :
python3 joomla-brute.py -u http://10.10.10.150 -w /usr/share/wordlist/rockyou.txt -usr admin
chmod +x joomla-brute.py
./joomla-brute.py -u http://10.10.10.150 -w /usr/share/wordlist/rockyou.txt -usr admin
Paramètres optionnels :
-p ou --proxy http://127.0.0.1:8080
-v ou --verbose
-U ou --userlist /usr/share/wordlists/SecLists/Usernames/Names/names.txt