SSHatter

Password brute forcer for SSH.

Features:

  • Multi threaded
  • Supports both SSH v1 and v2 protocols
  • Supports key based brute forcing
  • Support for post brute force exploration
  • Mass mode to run one command across all targets
  • Support for sudo based privilege escalation
  • Integrated file transfer support

 

SSHatter-1.0.tar.gz

MD5: 74FBC2170FAD60BD868F08BCD41BF4C9
SHA1:386B2FCD0467FB27174F2EBC9BB570BF534295EE

From:鬼仔

# 鬼仔:可以直接重置管理员的密码,但是无法获得重置后的密码,因为重置后的密码是发到管理员信箱的,除非你把管理员的信箱也拿到。WordPress 的 trac 上也已经发了修复的信息Changeset [11797]Changeset [11804] 。在用 WordPress 的同学来这里下载 wp-login.php 覆盖一下吧。

ps:我今天下午就被某人日了一下,密码被重置,发到我邮箱了。

阅读全文