
Инструмент для пентеста WordPress
Инструмент для перебора пользователей WordPress и брутфорса логина для Windows и Linux
С помощью инструмента брутфорса вы можете контролировать, насколько агрессивную атаку хотите выполнить, и это влияет на необходимое время атаки. Инструмент позволяет регулировать количество потоков, а также размер партий паролей, которые каждый поток тестирует за один раз. Однако слишком большая мощность атаки может замедлить сервер жертвы.
Например, когда я атаковал свой локальный сервер, это заняло около двух дней на перебор rockyou.txt (14 341 564 уникальных паролей) при использовании предустановок программы для количества потоков (12) и размера партий (1000).
В этой статье под «жертвой» понимается атакуемый сайт WordPress в тестовой среде pentest. Атака на сайт WordPress, на который у вас нет разрешения, может быть незаконной.
.\WPCracker.exe --enum -u <URL страницы WordPress жертвы> -o <Путь к выходному файлу (ОПЦИОНАЛЬНО)>
.\WPCracker.exe --enum
В этом случае программа запрашивает только необходимую информацию
.\WPCracker.exe --brute -u <URL страницы WordPress жертвы> -p <Путь к словарю> -n <Имя пользователя> -o <Путь к выходному файлу (ОПЦИОНАЛЬНО)>
.\WPCracker.exe --brute
В этом случае программа запрашивает только необходимую информацию
.\WPCracker.exe --brute -u <URL страницы WordPress жертвы> -p <Путь к словарю> -n <Имя пользователя> -t <Максимальное количество потоков> -c <Максимальный размер партии>
.\WPCracker.exe --brute -?