Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

PHPmyAdmin Bruteforcer

- - - - -

  • Bitte melde dich an um zu Antworten
14 Antworten in diesem Thema

#1
r3vO

r3vO

    Script Kiddie

  • Banned
  • PIPPIPPIPPIP
  • Likes
    1
  • 27 Beiträge
  • 0 Bedankt

Hi leute,

wie der TItel schon sagt suche ich einen Bruteforcer für PhpmyAdmin. Egal ob es ein Programm oder ein Script ist. Hauptsache es läuft stabil.

 

Es soll möglich sein eine Passwortliste(mögliche Passwörter) und eine Targetliste (opfer-maschinen) mitzugeben. Username ist nicht unbedingt erforderlich (meistens root bei pma).

 

Wäre für alle Vorschläge offen. Probiert habe ich bereits patator und andere kleine Projekte, aber keins war so wirklich das gelbe vom Ei.

Vielleicht habt ihr ja was im petto :)

 

greetz

 



#2
xenomorph

xenomorph

    Script Kiddie

  • Members
  • PIPPIPPIPPIP
  • Likes
    4
  • 25 Beiträge
  • 2 Bedankt

Schonmal mit Hydra oder Brutus versucht?



#3
r3vO

r3vO

    Script Kiddie

  • Banned
  • PIPPIPPIPPIP
  • Likes
    1
  • 27 Beiträge
  • 0 Bedankt

Mit Brutus noch nicht, dachte da geht nur RDP oder sonstiges.

Mit Hydra habe ich mal angefangen, aber irgendwie keinen Fuß fassen können. Weiß aber gerade auch nicht woran es gelegen hatte..



#4
ueEqlL

ueEqlL

    Script Kiddie

  • Banned
  • PIPPIPPIPPIP
  • Likes
    17
  • 39 Beiträge
  • 8 Bedankt
Wenn alle PHPmyAdmin gleich sind, dann koennte man ein kleines Python-Script schreiben.

#5
r3vO

r3vO

    Script Kiddie

  • Banned
  • PIPPIPPIPPIP
  • Likes
    1
  • 27 Beiträge
  • 0 Bedankt

Ich <- leider python noob :) Müsste ich die aktuelle CT zur Hand nehmen :D Prog-Kurs für Python ^^



#6
Sandoz

Sandoz

    Moderator

  • Moderator
  • Likes
    101
  • 212 Beiträge
  • 81 Bedankt
  • Android, Android [root]
  • Windows, Linux

Please Login HERE or Register HERE to see this link!


No Fixed Location - always behind a proxy

sandoz@neko.im


Thanked by 1 Member:
r3vO

#7
ueEqlL

ueEqlL

    Script Kiddie

  • Banned
  • PIPPIPPIPPIP
  • Likes
    17
  • 39 Beiträge
  • 8 Bedankt
Wenn du mir in Detail erklaeren kannst, was genau dieser Bruteforcer machen soll, ueberlege ich es mir.

#8
r3vO

r3vO

    Script Kiddie

  • Banned
  • PIPPIPPIPPIP
  • Likes
    1
  • 27 Beiträge
  • 0 Bedankt

Ja klar geht das.

Also eigentlich genau das:

  • Brute-force phpMyAdmin logon
  • Use POST requests.
  • Follow redirects using cookies sent by server.
  • Ignore failed authentications.

Es muss möglich sein 3 verschiedene Listen mitzugeben.

Liste 1: Targets (Afbau http://<ip>/<path>

Liste 2: Passwortliste

Liste3: Userliste (optional, da meistens sowieso nur "root" der user ist)

 

Beispielzugang:

Target:

Please Login HERE or Register HERE to see this link!

user: root

PW: root

 

Brauchst du weitere infos?



#9
ueEqlL

ueEqlL

    Script Kiddie

  • Banned
  • PIPPIPPIPPIP
  • Likes
    17
  • 39 Beiträge
  • 8 Bedankt
Nein, ausser das ich keine threading verwenden werde. (Kann, wenn jemand moechte selbst implementieren) setze ich mich am Freitag hin.
  • r3vO gefällt das

#10
r3vO

r3vO

    Script Kiddie

  • Banned
  • PIPPIPPIPPIP
  • Likes
    1
  • 27 Beiträge
  • 0 Bedankt

Dann erst einmal Danke für die Mühe, die du dir machen wirst :)

Ist Threading denn so schwierig?!



#11
ueEqlL

ueEqlL

    Script Kiddie

  • Banned
  • PIPPIPPIPPIP
  • Likes
    17
  • 39 Beiträge
  • 8 Bedankt
Nein, aber keine Lust es zu implementieren :D

#12
g0tr00t

g0tr00t

    Leecher

  • Members
  • PIP
  • Likes
    0
  • 2 Beiträge
  • 0 Bedankt

Wie wäre es mit dem Patator?

 

Please Login HERE or Register HERE to see this link!

 

 

der müsste pma können ;)



#13
B1nary

B1nary

    Samurai

  • Elite Member
  • Likes
    489
  • 506 Beiträge
  • 346 Bedankt

Nein, aber keine Lust es zu implementieren :D

 

Alter, Threading ist ein Modul und wird über einen 3-Zeiler eingebaut. Keine "Lust" = keine Ahnung, wie's geht -.-

 

PMA sendet einen Token beim Login mit. Den gilt es abzufangen und erneut hinzusenden, ohne dass ein neuer Token generiert wird. Daher muss mit Sessions gearbeitet werden. Das Modul request bietet das beispielsweise an.

 

Ich kann mich mal am WE hinsetzen und schaun, was da so geht. Außer der ueEqIL arbeitet trotz seines Bans weiter an deiner Anfrage


  • smc2014 gefällt das

#14
r3vO

r3vO

    Script Kiddie

  • Banned
  • PIPPIPPIPPIP
  • Likes
    1
  • 27 Beiträge
  • 0 Bedankt

@g0tr00t

Danke für den Hinweis,

aber Patator hatte ich bereits versucht, wie im Anfangsthread geschrieben. Hat mir irgendwie nicht gefallen, da ich viele False Positives bekommen habe.

Falsche Bedienung kann nicht ausgeschlossen werden.

 

@B1nary

Ich habe bislang nichts mehr von dem Kollegen gehört, wenn du lust hast kannst du gerne mal was coden. Wäre cool.



#15
g0tr00t

g0tr00t

    Leecher

  • Members
  • PIP
  • Likes
    0
  • 2 Beiträge
  • 0 Bedankt

@g0tr00t

Danke für den Hinweis,

aber Patator hatte ich bereits versucht, wie im Anfangsthread geschrieben. Hat mir irgendwie nicht gefallen, da ich viele False Positives bekommen habe.

Falsche Bedienung kann nicht ausgeschlossen werden.

 

 

Ja falsche Bediehung dachte ich auch erst. Nach langem hin un her probieren komme ich mit dem Tool auch nicht auf einen grünen Zweig...

 

Suche also auch noch nach einem stabilen pma bruter sowie wordpress bruter =P


Bearbeitet von g0tr00t, 13 February 2016 - 10:56 Uhr.




  Thema Forum Themenstarter Statistik Letzter Beitrag

Besucher die dieses Thema lesen:

Mitglieder: , Gäste: , unsichtbare Mitglieder:


This topic has been visited by 115 user(s)


    , _)_, !false, #LanceButters, 0*ptr, 3xc3ll3nt, abramas, agressor-85, Alsuna, asmir_cracker, axxis999, B1nary, Becks, Blackhook, BlackZetsu, Born2Hack, brilla, bumg2, Bypass, casamonica, cooky1, coxxy, cr0ssload, Crap, Crowx88, Cube, Cyber Tjak, CyberFlash, Darkxor, DataBase, desmond, dev-0, dischien, dorich75, Dr. Spic, DR.zydz, DrPepper, easysurfer, Eester, Emalik Xantier, Emergencybuddy, enjoy, FakeKeyUser, fl4shx, Framerater, frechdax, funstyler, g0rillaz, g0tr00t, gr3yyy, gtawelt, gutzuu, h04x, H2Olli, hacked, hackeris, Haxlor, Imperial, italyrex, Johnex, Juri, keyb0ardz, kingkev0, Kiyoko, L!x, len0, Liedar, lNobodyl, loken, madusu, man, mands, MarkSantos, maxrisk, mettbrot, most_uniQue, Mr_NiceGuy, Mr1337speak, n1nja, Neonxen, nong_dan, notfound, pdr0, Pentoman, peppi200, PHIPU, pornoralle, Pseudo, r3vO, ref0rm, Rogerlopensio, Sandoz, schw3ngel, Silent0wn3r, SirDuke, Slixer, Slowyy, smc2014, sngglr, sniffer, snippa, Stadt-Zofe, Stanley, starz, stoneserv, Take1T, teekoppe, thunfisch, Toolbase, ueEqlL, x1z0ng, xenomorph, xMarvvx, xmmlegends, xrahitel
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.