Foro de elhacker.net

Seguridad Informática => Nivel Web => Mensaje iniciado por: xassiz_ en 24 Diciembre 2009, 19:43 pm



Título: [Tool] xassiz PanelFinder - by xassiz
Publicado por: xassiz_ en 24 Diciembre 2009, 19:43 pm
xassiz PanelFinder   -   by xassiz

(http://xasscapturas.webcindario.com/Aplicaciones/XPF.jpg)



Pues simple, un Admin Page Finder en perl ::)


Código
  1. #!/usr/bin/perl
  2.  
  3. use LWP::UserAgent;
  4.  
  5. if (!$ARGV[0]) {
  6.  
  7.  
  8.  
  9.  
  10.           xassiz PanelFinder
  11.  
  12. db    db d8888b. d88888b
  13. `8b  d8' 88  `8D 88'    
  14.  `8bd8'  88oodD' 88ooo  
  15.  .dPYb.  88~~~   88~~~  
  16. .8P  Y8. 88      88      
  17. YP    YP 88      YP
  18.  
  19.  
  20.            [+] Modo de uso:
  21.  
  22.   perl XPF.pl http://www.target.com
  23.  
  24.     -------------------------------
  25.  
  26.             Coded by xassiz
  27.  
  28.  
  29. );
  30.  
  31. exit 1;
  32.  
  33. }
  34.  
  35. print q (
  36.  
  37.  
  38. db    db d8888b. d88888b
  39. `8b  d8' 88  `8D 88'    
  40.  `8bd8'  88oodD' 88ooo  
  41.  .dPYb.  88~~~   88~~~  
  42. .8P  Y8. 88      88      
  43. YP    YP 88      YP
  44.  
  45. );
  46.  
  47. $target = $ARGV[0];
  48.  
  49. print("\n [?] Analizando: $target \n");
  50.  
  51. @paneles=('admin/','ADMIN/','paneldecontrol/','login/','adm/','cms/',
  52. 'admon/','ADMON/','administrador/','administrator/','admin/login.php',
  53. 'ADMIN/login.php','admin/home.php','admin/controlpanel.html','admin/controlpanel.php','admin.php',
  54. 'admin.html','admin/cp.php','admin/cp.html','cp.php','cp.html','controlpanel/','panelc/',
  55. 'administrator/index.php','administrator/login.html','administrator/login.php','administrator/account.html',
  56. 'administrator/account.php','administrator.php','administrator.html','login.php','login.html',
  57. 'modelsearch/login.php','moderator.php','moderator.html','moderator/login.php','moderator/login.html',
  58. 'moderator/admin.php','moderator/admin.html','moderator/','account.php','account.html','controlpanel/',
  59. 'admin/index.asp','admin/login.asp','admin/home.asp','admin/controlpanel.asp','admin.asp','admin/cp.asp',
  60. 'cp.asp','administrator/index.asp','administrator/login.asp','administrator/account.asp','administrator.asp',
  61. 'login.asp','modelsearch/login.asp','moderator.asp','moderator/login.asp','moderator/admin.asp','account.asp',
  62. 'controlpanel.asp','admincontrol.asp','adminpanel.asp','fileadmin/','fileadmin.php','fileadmin.asp',
  63. 'fileadmin.html','administration/','administration.php','administration.html','sysadmin.php','sysadmin.html',
  64. 'phpmyadmin/','myadmin/','sysadmin.asp','sysadmin/','ur-admin.asp','ur-admin.php','ur-admin.html','ur-admin/',
  65. 'Server.php','Server.html','Server.asp','Server/','wp-admin/','administr8.php','administr8.html',
  66. 'administr8/','administr8.asp','webadmin/','webadmin.php','webadmin.asp','webadmin.html','administratie/',
  67. 'admins/','admins.php','admins.asp','admins.html','administrivia/','Database_Administration/','WebAdmin/',
  68. 'sysadmins/','admin1/','system-administration/','administrators/','pgadmin/','directadmin/',
  69. 'staradmin/','ServerAdministrator/','SysAdmin/','administer/','sys-admin/','typo3/',
  70. 'panel/','cpanel/','cPanel/','cpanel_file/','platz_login/','rcLogin/','blogindex/',
  71. 'formslogin/','autologin/','support_login/','meta_login/','manuallogin/','simpleLogin/',
  72. 'loginflat/','utility_login/','showlogin/','memlogin/','members/','login-redirect/','sub-login/',
  73. 'wp-login/','login1/','dir-login/','login_db/','xlogin/','smblogin/','customer_login/',
  74. 'login-us/','acct_login/','admin_area/','bigadmin/','project-admins/','phppgadmin/','pureadmin/',
  75. 'sql-admin/','radmind/','openvpnadmin/','wizmysqladmin/','vadmind/','ezsqliteadmin/',
  76. 'hpwebjetadmin/','newsadmin/','adminpro/','Lotus_Domino_Admin/','bbadmin/','vmailadmin/',
  77. 'Indy_admin/','ccp14admin/','irc-macadmin/','banneradmin/','sshadmin/','phpldapadmin/','macadmin/',
  78. 'administratoraccounts/','admin4_account/','admin4_colon/','radmind-1/','Super-Admin/','AdminTools/',
  79. 'cmsadmin/','SysAdmin2/','globes_admin/','cadmins/','phpSQLiteAdmin/','navSiteAdmin/','server_admin_small/',
  80. 'logo_sysadmin/','server/','database_administration/','ADMIN/login.html','system_administration/','ss_vms_admin_sm/');
  81.  
  82. foreach $finder( @paneles) {
  83. $buscador = LWP::UserAgent->new() or die;
  84. $busqueda = $buscador->get($target."/".$finder);
  85.  
  86. if ($busqueda->content =~ /username/ || $busqueda->content =~ /Username/ || $busqueda->content =~ /UserName/ ||
  87. $busqueda->content =~ /usuario/ || $busqueda->content =~ /Usuario/ ||
  88. $busqueda->content =~ /user/ || $busqueda->content =~ /User/ ||
  89. $busqueda->content =~ /password/ || $busqueda->content =~ /Password/ ||
  90. $busqueda->content =~ /contraseña/ || $busqueda->content =~ /Contraseña/ ||
  91. $busqueda->content =~ /senha/ || $busqueda->content =~ /Senha/ ||
  92. $busqueda->content =~ /pass/ || $busqueda->content =~ /Pass/ ||
  93. $busqueda->content =~ /pwd/ || $busqueda->content =~ /Pwd/
  94. ) {
  95. print("\n [+] Encontrado: $target/$finder \n\a");
  96. }
  97. }
  98.  
  99. exit 1;
  100.  

Espero que os guste ;)


bytes


Título: Re: [Tool] xassiz PathFinder - by xassiz
Publicado por: YST en 24 Diciembre 2009, 20:17 pm
Esto si me sera util :D


Título: Re: [Tool] xassiz PathFinder - by xassiz
Publicado por: fede_cp en 24 Diciembre 2009, 20:59 pm
ya la probe esta re buena!

saludos


Título: Re: [Tool] xassiz PathFinder - by xassiz
Publicado por: xassiz_ en 25 Diciembre 2009, 00:08 am
Gracias ::) ;-) Feliz navidad :laugh:


Título: Re: [Tool] xassiz PathFinder - by xassiz
Publicado por: WHK en 25 Diciembre 2009, 17:57 pm
Gracias ::) ;-) Feliz navidad :laugh:

Igual feliz navidad!

PD: el otro dia te vi en un chat de color celeste y te fuiste rápido :P


Título: Re: [Tool] xassiz PathFinder - by xassiz
Publicado por: xassiz_ en 25 Diciembre 2009, 18:21 pm
Gracias ::) ;-) Feliz navidad :laugh:
PD: el otro dia te vi en un chat de color celeste y te fuiste rápido :P
em? xD


Título: Re: [Tool] xassiz PathFinder - by xassiz
Publicado por: .;. en 25 Diciembre 2009, 18:44 pm
Felicidades por la tool.

Pero la web que tu y yo sabemos no detecta el admin login.


Título: Re: [Tool] xassiz PathFinder - by xassiz
Publicado por: ~ Yoya ~ en 25 Diciembre 2009, 19:29 pm
Buen code, pero creo que deberías cambiarle el nombre, ya que el nombre es como una descripción corta, cuando dices path es como una dirección, pero no haces una búsqueda de ningún path, haces una existencia de algunos posibles nombre de donde pueda estar los cpanel, deberias ponerle panelfinder o algun nombre que tenga que ver con tu tools y muy buen code xD.


Título: Re: [Tool] xassiz PathFinder - by xassiz
Publicado por: Castg! en 25 Diciembre 2009, 20:10 pm
es que no es searchpath, sino pahtfinder, encontrador mal traducido. osae el prueba los posibles, si es verdadero es el directorio. esta bueno para saber que nombre no ponerle a los directorios. jejje


Título: Re: [Tool] xassiz PathFinder - by xassiz
Publicado por: Banti en 25 Diciembre 2009, 21:19 pm
A mi tambien me confundio el nombre :P

Es interesantemente simple la utilidad pero muy util! Voy hay instalar Perl a ver que onda con este lenguaje.




Título: Re: [Tool] xassiz PanelFinder - by xassiz
Publicado por: xassiz_ en 26 Diciembre 2009, 00:27 am
Gracias por los comentarios/sugerencias xD Ya modifiqué el nombre :xD


Título: Re: [Tool] xassiz PanelFinder - by xassiz
Publicado por: fede_cp en 26 Diciembre 2009, 00:36 am
cada vez tengo mas ganas de aprender perl, me lo recomiendan?


saludos


Título: Re: [Tool] xassiz PanelFinder - by xassiz
Publicado por: ~ Yoya ~ en 26 Diciembre 2009, 06:49 am
ps, si no nececitas aprenderlo no lo aprendas, cuando lo nececites lee, perl fue el primer lenguaje de programacion que pude dominar xDD, bueno hasta ahora me he extendido un poco mas, pero siempre aprendo las cosas que nececito.


Título: Re: [Tool] xassiz PanelFinder - by xassiz
Publicado por: alexkof158 en 26 Diciembre 2009, 09:51 am
excelente ya iba a preguntar en el foro, si habia una herramienta para encontrar el login en una web.. Gracias excelente herramientaaa  :P


Título: Re: [Tool] xassiz PanelFinder - by xassiz
Publicado por: 0x5d en 26 Diciembre 2009, 12:19 pm
Buena herramienta...
Yo uso Krishna Finder es de Bohemios Hackers Team.


Título: Re: [Tool] xassiz PanelFinder - by xassiz
Publicado por: YST en 26 Diciembre 2009, 19:55 pm
Buena herramienta...
Yo uso Krishna Finder es de Bohemios Hackers Team.

***** de programadores = ***** de tool :xD


Título: Re: [Tool] xassiz PanelFinder - by xassiz
Publicado por: xassiz_ en 26 Diciembre 2009, 23:03 pm
Buena herramienta...
Yo uso Krishna Finder es de Bohemios Hackers Team.

***** de programadores = ***** de tool :xD
? xDD


Título: Re: [Tool] xassiz PanelFinder - by xassiz
Publicado por: .;. en 26 Diciembre 2009, 23:44 pm
Buena herramienta...
Yo uso Krishna Finder es de Bohemios Hackers Team.

***** de programadores = ***** de tool :xD
? xDD
Supongo que se refiere a la de Bohemios..


Título: Re: [Tool] xassiz PanelFinder - by xassiz
Publicado por: n3o en 28 Diciembre 2009, 08:32 am
Hola!, Je, me acabo de registrar para poder Felicitarte por tu code, esta padrisimo!, lo acabo de probar y funciona!,  ;D   ;-).

No se me ha ocurrido armar una cosa asi, aunque por mayor idea que tuviera no tengo la base como para hacer semejante cosa, asi que con mayor razon aun Felicitaciones nuevamente! :D:D y FELIZ NAVIDAD!!.
 ;D

PD: Perdon por los errores de ortografia, al parecer tengo un peqeño problema con el idioma del teclado xD.

 :)
Saludos atte.!


Título: Re: [Tool] xassiz PanelFinder - by xassiz
Publicado por: xassiz_ en 28 Diciembre 2009, 13:43 pm
Jajaj pues gracias, me alegro de que te guste xD Feliz navidad :rolleyes:


Título: Re: [Tool] xassiz PanelFinder - by xassiz
Publicado por: .:WindHack:. en 28 Diciembre 2009, 15:58 pm
Muy buena tool xassiz ;D

Saludos,


Título: Re: [Tool] xassiz PanelFinder - by xassiz
Publicado por: xassiz_ en 28 Diciembre 2009, 22:01 pm
Gracias Wind ;D ;D


Título: Re: [Tool] xassiz PanelFinder - by xassiz
Publicado por: YST en 28 Diciembre 2009, 23:56 pm
Buena herramienta...
Yo uso Krishna Finder es de Bohemios Hackers Team.

***** de programadores = ***** de tool :xD
? xDD
Supongo que se refiere a la de Bohemios..

A los mismos :P Por cierto para que no me digan que hablo sin saber conozco a el 90% del team :xD


Título: Re: [Tool] xassiz PanelFinder - by xassiz
Publicado por: xassiz_ en 29 Diciembre 2009, 16:47 pm
Buena herramienta...
Yo uso Krishna Finder es de Bohemios Hackers Team.

***** de programadores = ***** de tool :xD
? xDD
Supongo que se refiere a la de Bohemios..

A los mismos :P Por cierto para que no me digan que hablo sin saber conozco a el 90% del team :xD
Si el caso es que no se traducir los "*****" xDD


Título: Re: [Tool] xassiz PanelFinder - by xassiz
Publicado por: Debci en 29 Diciembre 2009, 18:32 pm
Por lo que veo es ataque por dicionario, ¿no?

Saludos


Título: Re: [Tool] xassiz PanelFinder - by xassiz
Publicado por: Castg! en 29 Diciembre 2009, 18:47 pm
a diccionario que decis? brute force? si me parece que si, porq tiene toda una lista para "seleccionar".


Título: Re: [Tool] xassiz PanelFinder - by xassiz
Publicado por: xassiz_ en 29 Diciembre 2009, 19:10 pm
a diccionario que decis? brute force? si me parece que si, porq tiene toda una lista para "seleccionar".
Si, comprueba sí los de la lista estan online, así que se puede seguir aumentando xD


Título: Re: [Tool] xassiz PanelFinder - by xassiz
Publicado por: electronik_0 en 29 Diciembre 2009, 20:23 pm
gracias :D   :rolleyes:


Título: Re: [Tool] xassiz PanelFinder - by xassiz
Publicado por: ~ Yoya ~ en 5 Enero 2010, 03:17 am
ps no es brute force


Título: Re: [Tool] xassiz PanelFinder - by xassiz
Publicado por: WHK en 5 Enero 2010, 03:52 am
Hola, lo agregué al post de recopilaciones:
http://foro.elhacker.net/nivel_web/temas_mas_destacados_fallas_y_explotaciones_a_nivel_web_actualizado_201209-t244090.0.html


Título: Re: [Tool] xassiz PanelFinder - by xassiz
Publicado por: Castg! en 5 Enero 2010, 04:15 am
ps no es brute force

es verdar, no es brute force, porq probaria cadauna de las posibles posibilidades :P, este pureba algunas no todas...