cmsBruteForce — Multithreaded BruteForce CMS and FTP

Поддерживаемые системы:

  • WordPress (с получением логина администратора при включенной опции getLogin)
  • Joomla
  • Drupal
  • MOD-X
  • OpenCart
  • Bitrix
  • FTP
  • ISP Manager

Ключевые особенности:

  • Поддержка SOCKS5/4 и HTTP/S прокси с возможностью проверки и без неё
  • Автоматическое обновление списка прокси по таймеру
  • 3 алгоритма тестирования (Link->Login->Pass — 1 поток — 1 link. Внутри потока идёт перебор всех логинов и паролей и применение их для данной в поток ссылки. Если надо проверить 1 ссылку, то проверка будет идти в один поток.
    Link->Login->Pass v2  — 1 поток — набор Link-Login-Pass. На вход потока подаётся  Link-Login-Pass. После проверки набора поток будет ждать следующий набор. Если надо проверить 1 ссылку, то проверка будет идти в несколько (указанное в программе кол-во) потоков.)
  • Сворачивание программы в трей (скрытые режим работы)
  • Запись результатов тестирования в файлы или в удаленную базу данных (в комплекте скрипт .php, к которому обращается программа и производит запись в БД).
  • Ускорение тестирования за счёт функции “Bad on error”, которая исключает из базы ссылки, которые не ответили на несколько попыток получить от них нужный ответ (403, 500 и прочие ошибки).
  • Подробное логирование (для желающих быть в курсе всех событий)

Лицензирование:

Перепродажа программы запрещена. Авторы оставляют за собой право отказать в продаже лицензии без объяснения причин. При покупке выдаётся уникальный ключ. При запуске программы ключ запрашивается и осуществляется привязка к текущему устройству. Изменить привязку можно полностью автоматически, для этого нужно запустить программу на другом устройстве и указать свой ключ. Количество привязок в день ограничено одной (вы можете менять устройства каждый день, но не по несколько раз в день). Версии без привязки к железу нет.

Отказ от ответственности:

Авторы программы отказываются от любой ответственности за использование программного обеспечения в незаконных целях.

Техподдержка:

Техподдержка по работе с программой не оказывается. При этом, если возникают какие-либо проблемы в работе программы, мы гарантирует своё самое внимательное участие в их решении.

WSO Shell Uploader — массовая загрузка шеллов в CMS Joomla/WordPress/Drupal/FTP

wso-uploader

Предлагаем Вашему вниманию программу под операционную систему Windows, которая позволят  легко и быстро загрузить WSO-шелл или любой другой на сайт под управлением следующих систем управления:

  • Joomla 1.5/Joomla 2.5/Joomla 3.xx
  • WordPress 3.xx/Wordpress 4.xx
  • Drupal 6.xx/Drupal 7.xx
  • FTP

Работа с программой очень простая. Вы закидываете список ссылок вида http://site.ru/;login;pass программа автоматически определяет систему управления и производит загрузку шелла.

Для заливки шеллов на FTP была разработана уникальная методика поиска деректории для заливки, а также уникальный механизм поиска необходимого доменого имени если FTP  имеет вид server.hosting.ru.

WSO Shell Manager

Программа предназначенная для автоматизации работы со скриптом WSO. Если у Вас много серверов со скриптом и есть необходимость постоянно вносить какие-либо изменения в файлы сайтов, искать нужные файлы, удалять или загружать, то эта программа позволит Вам без всякого труда выполнить эту работу.

Возможности программы:

  • Создание и редактирование файлов (фрейминг) (запись своего кода, возможность до записывать файлы, можно записывать после определенного тега, можно писать сразу в несколько файлов, можно писать в файлы с определенным расширением, можно не записывать код если такой уже присутствует, можно указать каталог для поиска файлов, можно указать несколько каталогов для поиска, можно использовать регулярные выражения, есть возможность сохранения шаблонов записи)
  • Удаление файлов (позволяет удалить определенные файлы из указанного каталога)
  • Поиск и замена текста с возможностью предпросмотра результата.
  • Загрузка файлов в указанный каталог (после загрузки формируется ссылка вида http://site.ru/catalog/file.php, если файл загружен в каталог выше каталога сайта формируется путь вида /var/www/file.php
  • Загрузка и распаковка архивов
  • Загрузка папок с файлами на сервер
  • Возможность скачать необходимые файлы с сервера (в случае если не работают команды tar, zip)
  • Поиск доменов на сервере (через поиск каталогов и через конфиги Apache в случае достаточного уровня прав)
  • Установка Backdor’a для восстановление WSO (в случае если файл скрипта был случайно или не случайно удален, возможность установить несколько бэкдоров, воз)
  • Автоматическое восстановление WSO через установленный бэкдор
  • Удаление чужих шеллов WSO и PAS (поиск по определенным строкам кода)
  • Определение SEO-показателей (ТИЦ, PR, AlexaRank, Mustat, Google Index, Яндекс Индекс, )
  • Проверка IP-сервера по 100 блэклистам
  • Инструмент создания редиректов через шеллы (создание коротких ссылок для спама и других задач)
  • Выполнение BASH/PHP/SQL команд (результат выполнения команд отображается в окне лога, в случае с SQL данные подключения к БД автоматически берутся из конфигов для WP/Joomla)
  • Определение CMS (на основании структуры каталогов на сервере, есть возможность задавать свои сигнатуры для определения)
  • Проверка на вирусы (по http://scan4you.net/ и по версии Google)
  • Установка SOCKS’a на WSO (на выходе получаете адрес сокса)
  • Проверка WSO на статус (удален или не удален, пробив 99%, отработано месяцами тестов)
  • Работа через Proxy, встроенный прокси-чекер
  • Возможность добавлять и скрывать необходимые колонки с данными о шелле (URL, Страна, Статус, Пароль, Комментарий, Все данные о сервере, Тиц, PR, IP и т.д)
  • Возможность добавлять комментарий к WSO
  • Поиск файлов на сервере с выводом результатов для экспорта или копирования
  • Запоминает все файлы, которые загружались и редактировались, позволяет получить к ним быстрый доступ
  • Многопоточность (возможность указать количество потоков)
  • Продуманный фильтр WSO по нужным параметрам
  • Поддержка русского и английского языка
  • Возможность установить свой User-agent (для тех, у кого шелл открывается только при определенном user-agent’e)
  • Определение CMS с последующей возможностью записи кода в активные шаблоны
  • Генерация редиректов (для рассылок)
  • Поиск и замена в Mysql (сервер, логин и пароль автоматически подтягивается из конфигов CMS)
  • Проверка php.mail() — проверка на отправку и доставку (в настройках можно указать свой сервер)
  • Постоянные обновления автоматические обновления
  • Привязка софта к железу