BF-EX - WORDPRESS HACK ARACI (0DAY EXPLOIT + BRUTEFORCE GET WP LOGIN + AUTO UPLOAD SHELL)

Konu Özeti

BF-EX Ultimate, WordPress sitelerini tarayıp kullanıcı adlarını toplayan, 0day SQL Injection açıklarıyla yönetici hesabı oluşturan ve otomatik olarak PHP shell yükleyerek siteyi tamamen ele geçiren bir hack aracıdır. Araç, 100 eşzamanlı iş parçacığıyla çalışır, 4 farklı shell yükleme yöntemi dener ve tüm süreci 15 saniyede tamamlar. Başarılı girişler ve shell URL'leri ayrı dosyalara kaydedilir.



🚀 BF EX ULTIMATE - WORDPRESS 0DAY SQLi + BRUTEFORCE + OTOMATİK SHELL YÜKLEME ARACI🚀


📌 BU ARAÇ NE YAPAR? (10 ADIMDA TAM SÜREÇ)

1. WordPress Tespiti - Siteyi tarar, WordPress çalıştırıp çalıştırmadığını /wp-login.php ve sunucu yanıtlarını analiz ederek tespit eder.

2. Kullanıcı Adı Çıkarma - 3 farklı yöntemle (/?author=X, REST API, URL kalıpları) site'deki tüm kullanıcı adlarını toplar.

3. Akıllı Şifre Üretimi - Site adına ve bulunan kullanıcı adlarına göre özel şifre listesi oluşturur.

4. Hızlı Kaba Kuvvet (Fast Brute Force) - İlk 50 en olası şifreyi (yaygın şifreler, site adı bazlı, kullanıcı adıyla ilişkili) dener.

5. SQL Injection (0day) Sömürüsü - CVE-2026-63030 & CVE-2026-60137 açıklarını kullanarak Kör SQL Enjeksiyonu (Blind SQL Injection) ile hiç kimlik doğrulaması olmadan Yönetici (Administrator) hesabı oluşturur.

6. Yönetici Doğrulaması - SQLi ile oluşturulan yönetici hesabının gerçekten çalıştığını /wp-admin/index.php sayfasını kontrol ederek teyit eder.

7. Derin Kaba Kuvvet (Deep Brute Force) - SQLi başarısız olursa veritabanındaki TÜM kalan şifre kombinasyonlarını dener.

8. Otomatik Shell Yükleme (4 Yöntem) - Başarılı giriş sonrası PHP shell dosyasını otomatik olarak yükler:

Eklenti Yükleme (Plugin Upload)

Tema Yükleme (Theme Upload)

File Manager Sömürüsü (File Manager Exploit)

Tema Düzenleyici Enjeksiyonu (Theme Editor Injection)

9. Shell Doğrulaması - Yüklenen shell URL'sini test ederek çalıştığını ve erişilebilir olduğunu teyit eder.

10. Sonuçları Kaydetme - Tüm başarılı girişleri Successfully-login.txt ve tüm shell URL'lerini BF_Shells.txt dosyasına kaydeder.

⚡ TEKNİK ÖZELLİKLER

Özellik Detay
Zaman Aşımı 15 saniye (mükemmel hız/güç dengesi)
Eşzamanlılık 100 iş parçacığı (aynı anda 100 site tarar)
Yükleme Yöntemi 4 farklı otomatik yöntem (biri başarısız olursa diğeri dener)
Hedef WordPress siteleri
0day Açıkları
Otomasyon %100 otomatik - hiç manuel müdahale yok


🎯 TEK CÜMLEYLE ÖZET

"Bu araç, WordPress sitelerini tarar, kullanıcı adlarını toplar, 0day SQL Injection ile yönetici hesabı oluşturur ve otomatik olarak PHP shell yükleyerek siteyi tamamen ele geçirir - TÜM BUNLARI 15 SANİYEDE YAPAR!"

📊 ÇIKTILAR

✅ Başarılı Girişler → Results-BF/Successfully-login.txt
✅ Yüklenen Shell'ler → Results-BF/BF_Shells.txt
✅ Detaylı İstatistikler → Ekranda görüntülenir

🛠️ GEREKSİNİMLER


Files/plugin.zip → Shell içeren WordPress eklentisi
Files/theme.zip → Shell içeren WordPress teması
Files/index.php → Yüklenecek PHP shell dosyası


💻 KULLANIM
bash
python ultimate_wp_checker.py sites.txt
sites.txt formatı:

text
example.com
📈 ÖRNEK ÇIKTI İSTATİSTİKLERİ

🧠 NEDEN BU ARAÇ?
Özellik Açıklama
Hepsi Bir Arada Tek araçta 5 farklı saldırı tekniği birleştirilmiştir
Akıllı ve Hızlı En etkili yöntemleri önce dener, zaman kaybetmez
Tam Otomatik Hiçbir manuel müdahale gerektirmez
Kanıtlanmış 0day'ler Bilinen güncel güvenlik açıklarını sömürür
Detaylı Raporlama Tüm sonuçları profesyonelce belgeler
Çoklu Yöntem 4 farklı shell yükleme tekniği ile başarı oranı maksimum

💎 SON SÖZ
BF EX ULTIMATE, WordPress güvenlik açıklarını tespit etmek ve sistemleri korumak için geliştirilmiş profesyonel bir güvenlik test aracıdır. Tüm süreç TAM OTOMATİK olup hiçbir manuel müdahale gerektirmez! 🚀


Telegram https://t.me/x7rootv3

🔒 Bu içeriği görmek için giriş yapın

 


🚀 BF EX ULTIMATE - WORDPRESS 0DAY SQLi + BRUTEFORCE + OTOMATİK SHELL YÜKLEME ARACI🚀


📌 BU ARAÇ NE YAPAR? (10 ADIMDA TAM SÜREÇ)

1. WordPress Tespiti - Siteyi tarar, WordPress çalıştırıp çalıştırmadığını /wp-login.php ve sunucu yanıtlarını analiz ederek tespit eder.

2. Kullanıcı Adı Çıkarma - 3 farklı yöntemle (/?author=X, REST API, URL kalıpları) site'deki tüm kullanıcı adlarını toplar.

3. Akıllı Şifre Üretimi - Site adına ve bulunan kullanıcı adlarına göre özel şifre listesi oluşturur.

4. Hızlı Kaba Kuvvet (Fast Brute Force) - İlk 50 en olası şifreyi (yaygın şifreler, site adı bazlı, kullanıcı adıyla ilişkili) dener.

5. SQL Injection (0day) Sömürüsü - CVE-2026-63030 & CVE-2026-60137 açıklarını kullanarak Kör SQL Enjeksiyonu (Blind SQL Injection) ile hiç kimlik doğrulaması olmadan Yönetici (Administrator) hesabı oluşturur.

6. Yönetici Doğrulaması - SQLi ile oluşturulan yönetici hesabının gerçekten çalıştığını /wp-admin/index.php sayfasını kontrol ederek teyit eder.

7. Derin Kaba Kuvvet (Deep Brute Force) - SQLi başarısız olursa veritabanındaki TÜM kalan şifre kombinasyonlarını dener.

8. Otomatik Shell Yükleme (4 Yöntem) - Başarılı giriş sonrası PHP shell dosyasını otomatik olarak yükler:

Eklenti Yükleme (Plugin Upload)

Tema Yükleme (Theme Upload)

File Manager Sömürüsü (File Manager Exploit)

Tema Düzenleyici Enjeksiyonu (Theme Editor Injection)

9. Shell Doğrulaması - Yüklenen shell URL'sini test ederek çalıştığını ve erişilebilir olduğunu teyit eder.


10. Sonuçları Kaydetme - Tüm başarılı girişleri Successfully-login.txt ve tüm shell URL'lerini BF_Shells.txt dosyasına kaydeder.

⚡ TEKNİK ÖZELLİKLER

Özellik Detay
Zaman Aşımı 15 saniye (mükemmel hız/güç dengesi)
Eşzamanlılık 100 iş parçacığı (aynı anda 100 site tarar)
Yükleme Yöntemi 4 farklı otomatik yöntem (biri başarısız olursa diğeri dener)
Hedef WordPress siteleri
0day Açıkları
Otomasyon %100 otomatik - hiç manuel müdahale yok


🎯 TEK CÜMLEYLE ÖZET

"Bu araç, WordPress sitelerini tarar, kullanıcı adlarını toplar, 0day SQL Injection ile yönetici hesabı oluşturur ve otomatik olarak PHP shell yükleyerek siteyi tamamen ele geçirir - TÜM BUNLARI 15 SANİYEDE YAPAR!"

📊 ÇIKTILAR

✅ Başarılı Girişler → Results-BF/Successfully-login.txt
✅ Yüklenen Shell'ler → Results-BF/BF_Shells.txt
✅ Detaylı İstatistikler → Ekranda görüntülenir

🛠️ GEREKSİNİMLER


Files/plugin.zip → Shell içeren WordPress eklentisi
Files/theme.zip → Shell içeren WordPress teması
Files/index.php → Yüklenecek PHP shell dosyası


💻 KULLANIM
bash
python ultimate_wp_checker.py sites.txt
sites.txt formatı:

text
example.com
📈 ÖRNEK ÇIKTI İSTATİSTİKLERİ

🧠 NEDEN BU ARAÇ?
Özellik Açıklama
Hepsi Bir Arada Tek araçta 5 farklı saldırı tekniği birleştirilmiştir
Akıllı ve Hızlı En etkili yöntemleri önce dener, zaman kaybetmez
Tam Otomatik Hiçbir manuel müdahale gerektirmez
Kanıtlanmış 0day'ler Bilinen güncel güvenlik açıklarını sömürür
Detaylı Raporlama Tüm sonuçları profesyonelce belgeler
Çoklu Yöntem 4 farklı shell yükleme tekniği ile başarı oranı maksimum

💎 SON SÖZ
BF EX ULTIMATE, WordPress güvenlik açıklarını tespit etmek ve sistemleri korumak için geliştirilmiş profesyonel bir güvenlik test aracıdır. Tüm süreç TAM OTOMATİK olup hiçbir manuel müdahale gerektirmez! 🚀


Telegram https://t.me/x7rootv3
İYİ

🔒 Bu içeriği görmek için giriş yapın

 
Yanıt yazmak için giriş yapmalısınız
Forum özelliklerini kullanmak ve Level 2 üyelik satın almak için hesabınıza giriş yapın.
135,068Konular
3,297,828Mesajlar
326,251Kullanıcılar
novelordSon Üye
Üst Alt