Kali ini saya share tools yang biasa digunakan untuk melakukan scan pada web CMS Wordpress dan Moodle.
Mungkin sudah banyak sih yang tau, namanya Flunym0us. Yang udah tau lewat aja, yang belum tau monggo disimak :p
Pengenalan :
Flunym0us adalah Vulnerability Scanner pada situs Wordpress dan Moodle yang dibuat oleh Flu Project Team.
Tools ini berbasis python. jadi yang pakek Windows harus install Python dulu. :D
Pengoperasian :
-h, --help: Show this help message and exit
-wp, --wordpress: Scan WordPress site
-mo, --moodle: Scan Moodle site
-H HOST, --host HOST: Website to be scanned
-w WORDLIST, --wordlist WORDLIST: Path to the wordlist to use
-t TIMEOUT, --timeout TIMEOUT: Connection timeout
-r RETRIES, --retries RETRIES: Connection retries
-p PROCESS, --process PROCESS: Number of process to use
-T THREADS, --threads THREADS: Number of threads (per process) to use
Fitur :
[+] http user-agent hijacking
[+] http referer hijacking
[+] Search Wordpress Version
[+] Search Wordpress Latest Version
[+] Search Version of Wordpress Plugins
[+] Search Latest Version of Wordpress Plugins
[+] Search Path Disclosure Vulnerabilities
[+] Search Wordpress Authors
Kek gini nih tampilannya :
Fiturnya banyak kan ? :D
nah, salah satu fitur favorit ane adalah Search Wordpress Authors.
Kali ini saya akan menjelaskan fitur tersebut :D
Kesalahan yang kadang dilakukan oleh para attacker ketika melakukan bruteforce adalah asal ngisi username. kadang mereka asal isi dengan "admin" . Iya kalo usernya admin, kalo enggak, buang-buang waktu doang kan :p .
Sebagai contoh liat ss dibawah :
Ketika dimasukkan user "admin" , hasilnya invalid :p
Kalo misalmau dibruteforce pake user "admin" hasilnya tetap nihil kan :v
Makanya harus di scan dulu :D
Buka Flunym0us .
Caranya :
Disini ane meletakkan tools nya di C:\tools\scanwp\sc.py < file nya ane beri nama sc.py
Buka CMD
Ketik cd\tools\scanwp
Ketik lagi sc.py
maka Flunym0us akan terbuka.
Command nya adalah
[namafile].py -H http://[situstarget]/ -wp -w wp-plugins.lst -t 60 -r 1 -p 2 -T 2
Contoh:
sc.py -H http://www.adriannecurry.org/ -wp -w wp-plugins.lst -t 60 -r 1 -p 2 -T 2
Dan tunggu proses scanning :p
Siip. Darisitu kita tau authornya adalah "adamjohn"
Coba kita test di websitenya :
User "adamjohn" valid .
kalo mau bruteforce berarti usernamenya "adamjohn" bukan "admin" :p
bagaimana ? Tertarik ?
kalo tertarik kalian bisa download Di Sini
Untuk fitur-fitur lain silahkan coba-coba sendiri.
Pengenalan :
Flunym0us adalah Vulnerability Scanner pada situs Wordpress dan Moodle yang dibuat oleh Flu Project Team.
Tools ini berbasis python. jadi yang pakek Windows harus install Python dulu. :D
Pengoperasian :
-h, --help: Show this help message and exit
-wp, --wordpress: Scan WordPress site
-mo, --moodle: Scan Moodle site
-H HOST, --host HOST: Website to be scanned
-w WORDLIST, --wordlist WORDLIST: Path to the wordlist to use
-t TIMEOUT, --timeout TIMEOUT: Connection timeout
-r RETRIES, --retries RETRIES: Connection retries
-p PROCESS, --process PROCESS: Number of process to use
-T THREADS, --threads THREADS: Number of threads (per process) to use
Fitur :
[+] http user-agent hijacking
[+] http referer hijacking
[+] Search Wordpress Version
[+] Search Wordpress Latest Version
[+] Search Version of Wordpress Plugins
[+] Search Latest Version of Wordpress Plugins
[+] Search Path Disclosure Vulnerabilities
[+] Search Wordpress Authors
Kek gini nih tampilannya :
Fiturnya banyak kan ? :D
nah, salah satu fitur favorit ane adalah Search Wordpress Authors.
Kali ini saya akan menjelaskan fitur tersebut :D
Kesalahan yang kadang dilakukan oleh para attacker ketika melakukan bruteforce adalah asal ngisi username. kadang mereka asal isi dengan "admin" . Iya kalo usernya admin, kalo enggak, buang-buang waktu doang kan :p .
Sebagai contoh liat ss dibawah :
Ketika dimasukkan user "admin" , hasilnya invalid :p
Kalo misalmau dibruteforce pake user "admin" hasilnya tetap nihil kan :v
Makanya harus di scan dulu :D
Buka Flunym0us .
Caranya :
Disini ane meletakkan tools nya di C:\tools\scanwp\sc.py < file nya ane beri nama sc.py
Buka CMD
Ketik cd\tools\scanwp
Ketik lagi sc.py
maka Flunym0us akan terbuka.
Command nya adalah
[namafile].py -H http://[situstarget]/ -wp -w wp-plugins.lst -t 60 -r 1 -p 2 -T 2
Contoh:
sc.py -H http://www.adriannecurry.org/ -wp -w wp-plugins.lst -t 60 -r 1 -p 2 -T 2
Dan tunggu proses scanning :p
Siip. Darisitu kita tau authornya adalah "adamjohn"
Coba kita test di websitenya :
User "adamjohn" valid .
kalo mau bruteforce berarti usernamenya "adamjohn" bukan "admin" :p
bagaimana ? Tertarik ?
kalo tertarik kalian bisa download Di Sini
Untuk fitur-fitur lain silahkan coba-coba sendiri.
Madura-cyber
0 komentar:
Posting Komentar