
WordPressブログソフトウェアのパスワード強度をリモートでテストする
wpbf は、WordPress サイトのパスワード強度テスト、ユーザー名列挙、プラグイン検出をリモートで実行するブルートフォースツールです。
説明 ^^^^^^^^^^^
このスクリプトは、列挙したユーザー名、ワードリスト、ブログのコンテンツから抽出した関連キーワードを組み合わせて、ログインフォーム経由で WordPress ダッシュボードへのログインを試みます。単一のユーザー名が指定された場合、スクリプトは追加のユーザー名を検索しません。
正しいユーザー名/パスワードの組み合わせが見つかると、ログに記録され、標準出力に表示されます。
より高速な結果を得るにはスレッドを生成できますが、サイトを過負荷(flood/DoS)にしないよう十分注意してください。デフォルト設定は "config.py" と "logging.conf" ファイルで変更できます。
ワードリストは1行に1エントリを記述する必要があります。テスト用に、小さなワードリスト(wordlist.txt)とプラグインリスト(plugins.txt)が用意されています。
免責事項 ^^^^^^^^^
このソフトウェアは教育目的およびテスト目的でのみ提供されています。自分のサイト、または所有者の許可を得たサイトでのみ使用してください。このソフトウェアを使用して人々が取る行動について、私は一切責任を負いません。このソフトウェアを使用して誰かが法律に違反する行為をした場合も、私は責任を負いません。どうか善良でいて、有害なことをしないでください。
機能 ^^^^^^^^
要件 ^^^^^^^^^^^^
既知の問題 ^^^^^^^^^^^^
使用方法 ^^^^^
wpbf.py [-h] [-w WORDLIST] [-u USERNAME] [-s SCRIPTPATH] [-t THREADS] [-p PROXY] [-nk] [-eu] url
positional arguments:
url base URL where WordPress is installed (ex: http://www.myblog.com/)
optional arguments:
-w WORDLIST, --wordlist WORDLIST Worldlist file (default: wordlist.txt)
-u USERNAME, --username USERNAME Username (default: enumerate users)
-s SCRIPTPATH, --scriptpath SCRIPTPATH Relative path to the login form (default: wp-login.php)
-t THREADS, --threads THREADS How many threads the script will spawn (default: 5)
-p PROXY, --proxy PROXY HTTP proxy (ex: http://localhost:8008/)
-eu, --enumerateusers Only enumerate users
-eut, --enumeratetolerance ENUMERATETOLERANCE User ID gap tolerance to use in username enumeration
-nk, --nokeywords Skip search for keywords in content for the wordlist
-nf, --nofingerprint Skip WordPress fingerprint (version/full path)
-nps, --nopluginscan Skip plugins bruteforce, discovery and fingerprint
-ds, --dontstop Don't stop when password is found, continue with all pending tasks
--test Run python doctests (you can use a dummy URL here)
詳細なヘルプは "./wpbf.py -h" を実行してください。
使用例 ^^^^^^^^
基本 +++++
デフォルト設定が使用されます(デフォルト設定は config.py ファイルで変更できます)::
$ ./wpbf.py http://www.mysite.com/blog/
カスタム ++++++
ユーザー名 'john' を使用し、ワードリストにキーワードを使用せず、ローカルプロキシ経由で実行します::
$ ./wpbf.py --nokeywords -u john -p http://localhost:8008/ http://www.mysite.com/blog/
アグレッシブ +++++++++
デフォルト設定を使用し、23個のスレッドを生成します::
$ ./wpbf.py -t 23 http://www.mysite.com/blog/
ユーザー名の列挙 ++++++++++++++++++++ ユーザー列挙のみを実行します::
$ ./wpbf.py -eu http://www.mysite.com/blog/
出力サンプル +++++++++++++ または、通常実行時のスクリプトの動作は以下のとおりです::
$ ./wpbf.py http://localhost/wordpress/
2011-06-18 19:11:41,461 - wpbf - INFO - Target URL: http://localhost/wordpress/wp-login.php
2011-06-18 19:11:41,463 - wpbf - INFO - Checking URL & username...
2011-06-18 19:11:45,073 - wpbf - INFO - Bruteforcing...
3 words left
2011-06-18 19:11:55,147 - wpbf - INFO - Done.
2011-06-18 19:11:56,641 - wpbf - INFO - Password 'qawsed' found for username 'admin' on http://localhost/wordpress/wp-login.php
著者 ^^^^^^