🚀 BF EX ULTIMATE - WORDPRESS 0DAY SQLi + BRUTEFORCE + OTOMATİK SHELL YÜKLEME ARACI🚀
📌 BU ARAÇ NE YAPAR? (10 ADIMDA TAM SÜREÇ)
1. WordPress Tespiti - Siteyi tarar, WordPress çalıştırıp çalıştırmadığını /wp-login.php ve sunucu yanıtlarını analiz ederek tespit eder.
2. Kullanıcı Adı Çıkarma - 3 farklı yöntemle (/?author=X, REST API, URL kalıpları) site'deki tüm kullanıcı adlarını toplar.
3. Akıllı Şifre Üretimi - Site adına ve bulunan kullanıcı adlarına göre özel şifre listesi oluşturur.
4. Hızlı Kaba Kuvvet (Fast Brute Force) - İlk 50 en olası şifreyi (yaygın şifreler, site adı bazlı, kullanıcı adıyla ilişkili) dener.
5. SQL Injection (0day) Sömürüsü - CVE-2026-63030 & CVE-2026-60137 açıklarını kullanarak Kör SQL Enjeksiyonu (Blind SQL Injection) ile hiç kimlik doğrulaması olmadan Yönetici (Administrator) hesabı oluşturur.
6. Yönetici Doğrulaması - SQLi ile oluşturulan yönetici hesabının gerçekten çalıştığını /wp-admin/index.php sayfasını kontrol ederek teyit eder.
7. Derin Kaba Kuvvet (Deep Brute Force) - SQLi başarısız olursa veritabanındaki TÜM kalan şifre kombinasyonlarını dener.
8. Otomatik Shell Yükleme (4 Yöntem) - Başarılı giriş sonrası PHP shell dosyasını otomatik olarak yükler:
Eklenti Yükleme (Plugin Upload)
Tema Yükleme (Theme Upload)
File Manager Sömürüsü (File Manager Exploit)
Tema Düzenleyici Enjeksiyonu (Theme Editor Injection)
9. Shell Doğrulaması - Yüklenen shell URL'sini test ederek çalıştığını ve erişilebilir olduğunu teyit eder.
10. Sonuçları Kaydetme - Tüm başarılı girişleri Successfully-login.txt ve tüm shell URL'lerini BF_Shells.txt dosyasına kaydeder.
⚡ TEKNİK ÖZELLİKLER
Özellik Detay
Zaman Aşımı 15 saniye (mükemmel hız/güç dengesi)
Eşzamanlılık 100 iş parçacığı (aynı anda 100 site tarar)
Yükleme Yöntemi 4 farklı otomatik yöntem (biri başarısız olursa diğeri dener)
Hedef WordPress siteleri
0day Açıkları
Otomasyon %100 otomatik - hiç manuel müdahale yok
🎯 TEK CÜMLEYLE ÖZET
"Bu araç, WordPress sitelerini tarar, kullanıcı adlarını toplar, 0day SQL Injection ile yönetici hesabı oluşturur ve otomatik olarak PHP shell yükleyerek siteyi tamamen ele geçirir - TÜM BUNLARI 15 SANİYEDE YAPAR!"
📊 ÇIKTILAR
✅ Başarılı Girişler → Results-BF/Successfully-login.txt
✅ Yüklenen Shell'ler → Results-BF/BF_Shells.txt
✅ Detaylı İstatistikler → Ekranda görüntülenir
🛠️ GEREKSİNİMLER
Files/plugin.zip → Shell içeren WordPress eklentisi
Files/theme.zip → Shell içeren WordPress teması
Files/index.php → Yüklenecek PHP shell dosyası
💻 KULLANIM
bash
python ultimate_wp_checker.py sites.txt
sites.txt formatı:
text
example.com
Site2 | Cybersecurity Compliance
Site2 helps businesses like yours assess, implement and comply with cybersecurity standards.
🧠 NEDEN BU ARAÇ?
Özellik Açıklama
Hepsi Bir Arada Tek araçta 5 farklı saldırı tekniği birleştirilmiştir
Akıllı ve Hızlı En etkili yöntemleri önce dener, zaman kaybetmez
Tam Otomatik Hiçbir manuel müdahale gerektirmez
Kanıtlanmış 0day'ler Bilinen güncel güvenlik açıklarını sömürür
Detaylı Raporlama Tüm sonuçları profesyonelce belgeler
Çoklu Yöntem 4 farklı shell yükleme tekniği ile başarı oranı maksimum
💎 SON SÖZ
BF EX ULTIMATE, WordPress güvenlik açıklarını tespit etmek ve sistemleri korumak için geliştirilmiş profesyonel bir güvenlik test aracıdır. Tüm süreç TAM OTOMATİK olup hiçbir manuel müdahale gerektirmez! 🚀
Telegram https://t.me/x7rootv3
🔒 Bu içeriği görmek için giriş yapın