
Ferramenta de pentest para WordPress
Ferramenta de enumeração de usuários e ataque de força bruta de login do WordPress para Windows e Linux
Com a ferramenta de força bruta, você pode controlar o quão agressiva você deseja que seja um ataque, e isso afeta o tempo necessário para o ataque. A ferramenta permite ajustar o número de threads, bem como o tamanho dos lotes de senhas que cada thread testa por vez. No entanto, muito poder de ataque pode fazer com que o servidor da vítima fique lento.
Por exemplo, quando ataquei meu servidor local, levou cerca de dois dias para percorrer o rockyou.txt (14.341.564 senhas únicas) quando usei as predefinições do programa para o número de threads (12) e o tamanho dos lotes (1000).
Neste artigo, "vítima" se refere ao site WordPress atacado no laboratório de pentest. Atacar um site WordPress para o qual você não tem permissão pode ser ilegal.
.\WPCracker.exe --enum -u <Url to victims WordPress page> -o <Output file path (OPTIONAL)>
.\WPCracker.exe --enum
Neste caso, o programa apenas solicita as informações necessárias
.\WPCracker.exe --brute -u <Url to victims WordPress page> -p <Path to wordlist> -n <Username> -o <Output file path (OPTIONAL)>
.\WPCracker.exe --brute
Neste caso, o programa apenas solicita as informações necessárias
.\WPCracker.exe --brute -u <Url to victims WordPress page> -p <Path to wordlist> -n <Username> -t <Max threads> -c <Batch maximum size>
.\WPCracker.exe --brute -?