
Outil de pentest WordPress
Outil d'énumération d'utilisateurs WordPress et de force brute de connexion pour Windows et Linux
Avec l'outil de force brute, vous pouvez contrôler l'agressivité de l'attaque que vous souhaitez mener, ce qui affecte le temps nécessaire. L'outil permet d'ajuster le nombre de threads ainsi que la taille des lots de mots de passe testés par chaque thread à la fois. Cependant, une puissance d'attaque trop élevée peut ralentir le serveur de la victime.
Par exemple, lorsque j'ai attaqué mon serveur local, il a fallu environ deux jours pour parcourir rockyou.txt (14 341 564 mots de passe uniques) en utilisant les préréglages du programme pour le nombre de threads (12) et la taille des lots (1000).
Dans cet article, « victime » désigne le site WordPress attaqué dans le laboratoire de test d'intrusion. Attaquer un site WordPress pour lequel vous n'avez pas l'autorisation peut être illégal.
.\WPCracker.exe --enum -u <Url to victims WordPress page> -o <Output file path (OPTIONAL)>
.\WPCracker.exe --enum
Dans ce cas, le programme demande uniquement les informations nécessaires
.\WPCracker.exe --brute -u <Url to victims WordPress page> -p <Path to wordlist> -n <Username> -o <Output file path (OPTIONAL)>
.\WPCracker.exe --brute
Dans ce cas, le programme demande uniquement les informations nécessaires
.\WPCracker.exe --brute -u <Url to victims WordPress page> -p <Path to wordlist> -n <Username> -t <Max threads> -c <Batch maximum size>
.\WPCracker.exe --brute -?