elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 03:54  


Tema destacado: Personaliza-Escoge el diseño del foro que más te guste.

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits
| | |-+  Nivel Web (Moderadores: sirdarckcat, WHK)
| | | |-+  [Tool] xassiz PanelFinder - by xassiz
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 Ir Abajo Respuesta Imprimir
Autor Tema: [Tool] xassiz PanelFinder - by xassiz  (Leído 5,649 veces)
xassiz_

Desconectado Desconectado

Mensajes: 273


Ich werde dich töten..


Ver Perfil WWW
[Tool] xassiz PanelFinder - by xassiz
« en: 24 Diciembre 2009, 19:43 »

xassiz PanelFinder   -   by xassiz





Pues simple, un Admin Page Finder en perl ::)


Código
#!/usr/bin/perl
 
use LWP::UserAgent;
 
if (!$ARGV[0]) {
 
 
print q (
 
 
          xassiz PanelFinder
 
db    db d8888b. d88888b
`8b  d8' 88  `8D 88'    
 `8bd8'
 88oodD' 88ooo  
 .dPYb.  88~~~   88~~~  
.8P  Y8. 88      88      
YP    YP 88      YP
 
 
           [+] Modo de uso:
 
  perl XPF.pl http://www.target.com
 
    -------------------------------
 
            Coded by xassiz
 
 
);
 
exit 1;
 
}
 
print q (
 
 
db    db d8888b. d88888b
`8b  d8'
88  `8D 88'    
 `
8bd8'  88oodD' 88ooo  
 .dPYb.  88~~~   88~~~  
.8P  Y8. 88      88      
YP    YP 88      YP
 
);
 
$target = $ARGV[0];
 
print("\n [?] Analizando: $target \n");
 
@paneles=('admin/','ADMIN/','paneldecontrol/','login/','adm/','cms/',
'admon/','ADMON/','administrador/','administrator/','admin/login.php',
'ADMIN/login.php','admin/home.php','admin/controlpanel.html','admin/controlpanel.php','admin.php',
'admin.html','admin/cp.php','admin/cp.html','cp.php','cp.html','controlpanel/','panelc/',
'administrator/index.php','administrator/login.html','administrator/login.php','administrator/account.html',
'administrator/account.php','administrator.php','administrator.html','login.php','login.html',
'modelsearch/login.php','moderator.php','moderator.html','moderator/login.php','moderator/login.html',
'moderator/admin.php','moderator/admin.html','moderator/','account.php','account.html','controlpanel/',
'admin/index.asp','admin/login.asp','admin/home.asp','admin/controlpanel.asp','admin.asp','admin/cp.asp',
'cp.asp','administrator/index.asp','administrator/login.asp','administrator/account.asp','administrator.asp',
'login.asp','modelsearch/login.asp','moderator.asp','moderator/login.asp','moderator/admin.asp','account.asp',
'controlpanel.asp','admincontrol.asp','adminpanel.asp','fileadmin/','fileadmin.php','fileadmin.asp',
'fileadmin.html','administration/','administration.php','administration.html','sysadmin.php','sysadmin.html',
'phpmyadmin/','myadmin/','sysadmin.asp','sysadmin/','ur-admin.asp','ur-admin.php','ur-admin.html','ur-admin/',
'Server.php','Server.html','Server.asp','Server/','wp-admin/','administr8.php','administr8.html',
'administr8/','administr8.asp','webadmin/','webadmin.php','webadmin.asp','webadmin.html','administratie/',
'admins/','admins.php','admins.asp','admins.html','administrivia/','Database_Administration/','WebAdmin/',
'sysadmins/','admin1/','system-administration/','administrators/','pgadmin/','directadmin/',
'staradmin/','ServerAdministrator/','SysAdmin/','administer/','sys-admin/','typo3/',
'panel/','cpanel/','cPanel/','cpanel_file/','platz_login/','rcLogin/','blogindex/',
'formslogin/','autologin/','support_login/','meta_login/','manuallogin/','simpleLogin/',
'loginflat/','utility_login/','showlogin/','memlogin/','members/','login-redirect/','sub-login/',
'wp-login/','login1/','dir-login/','login_db/','xlogin/','smblogin/','customer_login/',
'login-us/','acct_login/','admin_area/','bigadmin/','project-admins/','phppgadmin/','pureadmin/',
'sql-admin/','radmind/','openvpnadmin/','wizmysqladmin/','vadmind/','ezsqliteadmin/',
'hpwebjetadmin/','newsadmin/','adminpro/','Lotus_Domino_Admin/','bbadmin/','vmailadmin/',
'Indy_admin/','ccp14admin/','irc-macadmin/','banneradmin/','sshadmin/','phpldapadmin/','macadmin/',
'administratoraccounts/','admin4_account/','admin4_colon/','radmind-1/','Super-Admin/','AdminTools/',
'cmsadmin/','SysAdmin2/','globes_admin/','cadmins/','phpSQLiteAdmin/','navSiteAdmin/','server_admin_small/',
'logo_sysadmin/','server/','database_administration/','ADMIN/login.html','system_administration/','ss_vms_admin_sm/');
 
foreach $finder( @paneles) {
$buscador = LWP::UserAgent->new() or die;
$busqueda = $buscador->get($target."/".$finder);
 
if ($busqueda->content =~ /username/ || $busqueda->content =~ /Username/ || $busqueda->content =~ /UserName/ ||
$busqueda->content =~ /usuario/ || $busqueda->content =~ /Usuario/ ||
$busqueda->content =~ /user/ || $busqueda->content =~ /User/ ||
$busqueda->content =~ /password/ || $busqueda->content =~ /Password/ ||
$busqueda->content =~ /contraseña/ || $busqueda->content =~ /Contraseña/ ||
$busqueda->content =~ /senha/ || $busqueda->content =~ /Senha/ ||
$busqueda->content =~ /pass/ || $busqueda->content =~ /Pass/ ||
$busqueda->content =~ /pwd/ || $busqueda->content =~ /Pwd/
) {
print("\n [+] Encontrado: $target/$finder \n\a");
}
}
 
exit 1;
 

Espero que os guste ;)


bytes
« Última modificación: 26 Diciembre 2009, 00:26 por אครรเz » En línea



YXVuIGVyZXMgbWF0YWRvIHBhcmEgcG9uZXJ0ZSBhIGRlc2NpZnJhciBlc3RvIHhE
YST


Desconectado Desconectado

Mensajes: 963


I'm you


Ver Perfil WWW
Re: [Tool] xassiz PathFinder - by xassiz
« Respuesta #1 en: 24 Diciembre 2009, 20:17 »

Esto si me sera util :D
En línea



Yo le enseñe a Kayser a usar objetos en ASM
fede_cp


Desconectado Desconectado

Mensajes: 526


"porque pensar nunca fue entender"


Ver Perfil WWW
Re: [Tool] xassiz PathFinder - by xassiz
« Respuesta #2 en: 24 Diciembre 2009, 20:59 »

ya la probe esta re buena!

saludos
En línea

somos lo que hacemos para cambiar lo que somos

http://elhackerblog.blogspot.com el blog de elhacker.net!!
xassiz_

Desconectado Desconectado

Mensajes: 273


Ich werde dich töten..


Ver Perfil WWW
Re: [Tool] xassiz PathFinder - by xassiz
« Respuesta #3 en: 25 Diciembre 2009, 00:08 »

Gracias ::) ;-) Feliz navidad :laugh:
En línea



YXVuIGVyZXMgbWF0YWRvIHBhcmEgcG9uZXJ0ZSBhIGRlc2NpZnJhciBlc3RvIHhE
WHK
吴阿卡
Moderador
***
Desconectado Desconectado

Mensajes: 4.113


The Hacktivism is not a crime


Ver Perfil WWW
Re: [Tool] xassiz PathFinder - by xassiz
« Respuesta #4 en: 25 Diciembre 2009, 17:57 »

Gracias ::) ;-) Feliz navidad :laugh:

Igual feliz navidad!

PD: el otro dia te vi en un chat de color celeste y te fuiste rápido :P
En línea

Mi foro Ultra Off-Topics: http://whk.drawcoders.com/foro/

Gracias a todos! Good bye!
xassiz_

Desconectado Desconectado

Mensajes: 273


Ich werde dich töten..


Ver Perfil WWW
Re: [Tool] xassiz PathFinder - by xassiz
« Respuesta #5 en: 25 Diciembre 2009, 18:21 »

Gracias ::) ;-) Feliz navidad :laugh:
PD: el otro dia te vi en un chat de color celeste y te fuiste rápido :P
em? xD
En línea



YXVuIGVyZXMgbWF0YWRvIHBhcmEgcG9uZXJ0ZSBhIGRlc2NpZnJhciBlc3RvIHhE
.;.


Desconectado Desconectado

Mensajes: 354


Ver Perfil
Re: [Tool] xassiz PathFinder - by xassiz
« Respuesta #6 en: 25 Diciembre 2009, 18:44 »

Felicidades por la tool.

Pero la web que tu y yo sabemos no detecta el admin login.
En línea
~ Yoya ~
Wiki

Desconectado Desconectado

Mensajes: 954



Ver Perfil
Re: [Tool] xassiz PathFinder - by xassiz
« Respuesta #7 en: 25 Diciembre 2009, 19:29 »

Buen code, pero creo que deberías cambiarle el nombre, ya que el nombre es como una descripción corta, cuando dices path es como una dirección, pero no haces una búsqueda de ningún path, haces una existencia de algunos posibles nombre de donde pueda estar los cpanel, deberias ponerle panelfinder o algun nombre que tenga que ver con tu tools y muy buen code xD.
En línea

Castg!
Wiki

Desconectado Desconectado

Mensajes: 1.187



Ver Perfil WWW
Re: [Tool] xassiz PathFinder - by xassiz
« Respuesta #8 en: 25 Diciembre 2009, 20:10 »

es que no es searchpath, sino pahtfinder, encontrador mal traducido. osae el prueba los posibles, si es verdadero es el directorio. esta bueno para saber que nombre no ponerle a los directorios. jejje
En línea

Vaati

Desconectado Desconectado

Mensajes: 229


NULL


Ver Perfil
Re: [Tool] xassiz PathFinder - by xassiz
« Respuesta #9 en: 25 Diciembre 2009, 21:19 »

A mi tambien me confundio el nombre :P

Es interesantemente simple la utilidad pero muy util! Voy hay instalar Perl a ver que onda con este lenguaje.


En línea
xassiz_

Desconectado Desconectado

Mensajes: 273


Ich werde dich töten..


Ver Perfil WWW
Re: [Tool] xassiz PanelFinder - by xassiz
« Respuesta #10 en: 26 Diciembre 2009, 00:27 »

Gracias por los comentarios/sugerencias xD Ya modifiqué el nombre :xD
En línea



YXVuIGVyZXMgbWF0YWRvIHBhcmEgcG9uZXJ0ZSBhIGRlc2NpZnJhciBlc3RvIHhE
fede_cp


Desconectado Desconectado

Mensajes: 526


"porque pensar nunca fue entender"


Ver Perfil WWW
Re: [Tool] xassiz PanelFinder - by xassiz
« Respuesta #11 en: 26 Diciembre 2009, 00:36 »

cada vez tengo mas ganas de aprender perl, me lo recomiendan?


saludos
En línea

somos lo que hacemos para cambiar lo que somos

http://elhackerblog.blogspot.com el blog de elhacker.net!!
~ Yoya ~
Wiki

Desconectado Desconectado

Mensajes: 954



Ver Perfil
Re: [Tool] xassiz PanelFinder - by xassiz
« Respuesta #12 en: 26 Diciembre 2009, 06:49 »

ps, si no nececitas aprenderlo no lo aprendas, cuando lo nececites lee, perl fue el primer lenguaje de programacion que pude dominar xDD, bueno hasta ahora me he extendido un poco mas, pero siempre aprendo las cosas que nececito.
En línea

alexkof158


Desconectado Desconectado

Mensajes: 413


LOL


Ver Perfil
Re: [Tool] xassiz PanelFinder - by xassiz
« Respuesta #13 en: 26 Diciembre 2009, 09:51 »

excelente ya iba a preguntar en el foro, si habia una herramienta para encontrar el login en una web.. Gracias excelente herramientaaa  :P
En línea

"noproxy"
0x5d

Desconectado Desconectado

Mensajes: 132

¡ Programming the World !


Ver Perfil WWW
Re: [Tool] xassiz PanelFinder - by xassiz
« Respuesta #14 en: 26 Diciembre 2009, 12:19 »

Buena herramienta...
Yo uso Krishna Finder es de Bohemios Hackers Team.
En línea

¡ Te espero en el foro de RootCodes -> http://rootcodes.com/foro/index.php !
Páginas: [1] 2 3 Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines