Auteur Sujet: [Résolu] [WPSCAN] Chemin de fichier introuvable ...  (Lu 2006 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne Basilou

  • Nouvel inscrit
  • Messages: 6
  • +0/-0
[Résolu] [WPSCAN] Chemin de fichier introuvable ...
« le: 27 mai 2019 à 10:01:21 »
Bonjour,

Cela faisais longtemps que j'avais pas testé Kali Linux avec WPSCAN, il y a eu pas mal de changement, je tente de voir si mon mot de passe admin pour mon site WordPress est assez fort avec cette commande : wpscan --url mon-site-web.fr --passwords /root/Desktop/password.txt --username MonLogin

Sauf que voici la résultat : Scan Aborted: --passwords '/root/Desktop/password.txt' is not a file

Quel est le problème ?
« Modifié: 05 juin 2019 à 07:52:13 par ZeR0-@bSoLu »

En ligne ZeR0-@bSoLu

  • Administrateur
  • Membre Elite
  • *****
  • Messages: 2839
  • +162/-5
  • Pentest - Arch - Python - Kali
    • Kali-fr
Re : [WPSCAN] Chemin de fichier introuvable ...
« Réponse #1 le: 27 mai 2019 à 10:03:00 »
a la place de --passwords essaye --wordlist , si ça ne marche pas et bien je t'invite à vérifier que ton fichier est bien la  au bon endroit car le retour de ton terminal semble indiqué que password.txt n'est pas un fichier.
Je t'indique le wordlist car c'est l'ancienne commande mais il est fort probable que ça soit déprécié :)

Pour plus d'info :
man wpscan
« Modifié: 27 mai 2019 à 10:08:20 par ZeR0-@bSoLu »
Mess  with the bests.
Die like the rest.

Hors ligne Basilou

  • Nouvel inscrit
  • Messages: 6
  • +0/-0
Re : [WPSCAN] Chemin de fichier introuvable ...
« Réponse #2 le: 27 mai 2019 à 10:10:42 »
Le chemin est bon pourtant ... Je suis sur que c'est une histoire de ' ou de " dans le chemin mais rien en fonctionne ....

wordlist ne fonctionne plus, maintenant il faut indiquer passwords, info de wpscan --help (j'avais aussi bien galérer pour ça en pensant que c'était encore wordlist)

« Modifié: 27 mai 2019 à 10:13:14 par Basilou »

En ligne ZeR0-@bSoLu

  • Administrateur
  • Membre Elite
  • *****
  • Messages: 2839
  • +162/-5
  • Pentest - Arch - Python - Kali
    • Kali-fr
Re : [WPSCAN] Chemin de fichier introuvable ...
« Réponse #3 le: 27 mai 2019 à 10:11:24 »
enlève les ' ' peut être ?
Mess  with the bests.
Die like the rest.

Hors ligne Basilou

  • Nouvel inscrit
  • Messages: 6
  • +0/-0
Re : [WPSCAN] Chemin de fichier introuvable ...
« Réponse #4 le: 27 mai 2019 à 10:14:50 »
Oui oui c'est ce que je fais : wpscan --url mon-site-web.fr --passwords /root/Desktop/password.txt --username MonLogin
J'ai aussi essayé avec wpscan --url mon-site-web.fr --passwords '/root/Desktop/password.txt' --username MonLogin
et wpscan --url mon-site-web.fr --passwords "/root/Desktop/password.txt" --username MonLogin

J'ai aussi essayé sans l'extension de fichier .txt, mais rien à faire.

En ligne ZeR0-@bSoLu

  • Administrateur
  • Membre Elite
  • *****
  • Messages: 2839
  • +162/-5
  • Pentest - Arch - Python - Kali
    • Kali-fr
Re : [WPSCAN] Chemin de fichier introuvable ...
« Réponse #5 le: 27 mai 2019 à 10:17:12 »
chez moi ça marche je viens de tester... donc je pense que... wpscan n'arrive pas à accéder au fichier , donne des droits à ton fichier pour essayer ?
Mess  with the bests.
Die like the rest.

Hors ligne Basilou

  • Nouvel inscrit
  • Messages: 6
  • +0/-0
Re : [WPSCAN] Chemin de fichier introuvable ...
« Réponse #6 le: 27 mai 2019 à 10:18:00 »
Tu as essayé quel commande du coup ? Oui je vais voir

En ligne ZeR0-@bSoLu

  • Administrateur
  • Membre Elite
  • *****
  • Messages: 2839
  • +162/-5
  • Pentest - Arch - Python - Kali
    • Kali-fr
Re : [WPSCAN] Chemin de fichier introuvable ...
« Réponse #7 le: 27 mai 2019 à 10:18:40 »
exactement la même que toi
Mess  with the bests.
Die like the rest.

Hors ligne Basilou

  • Nouvel inscrit
  • Messages: 6
  • +0/-0
Re : [WPSCAN] Chemin de fichier introuvable ...
« Réponse #8 le: 27 mai 2019 à 10:55:51 »
Voici une capture d'écran, est-ce que tout est bon ?

Hors ligne coyotus

  • Contributeur de Kali-linux.fr
  • Membre Elite
  • *****
  • Messages: 3794
  • +264/-30
  • IN GNU WE TRUST
    • Groupe d'Utilisateurs de GNU/Linux...
Re : [WPSCAN] Chemin de fichier introuvable ...
« Réponse #9 le: 27 mai 2019 à 11:04:42 »
y'a pas un souci avec les chemin absolu, utilises seulement password.txt pour vérifier sa présence fait un simple ls

En ligne ZeR0-@bSoLu

  • Administrateur
  • Membre Elite
  • *****
  • Messages: 2839
  • +162/-5
  • Pentest - Arch - Python - Kali
    • Kali-fr
Re : [WPSCAN] Chemin de fichier introuvable ...
« Réponse #10 le: 27 mai 2019 à 11:04:54 »
essaye d'enlever le .txt à la fin de ta commande , mais ça semble correct oui
Mess  with the bests.
Die like the rest.

Hors ligne coyotus

  • Contributeur de Kali-linux.fr
  • Membre Elite
  • *****
  • Messages: 3794
  • +264/-30
  • IN GNU WE TRUST
    • Groupe d'Utilisateurs de GNU/Linux...
Re : Re : [WPSCAN] Chemin de fichier introuvable ...
« Réponse #11 le: 27 mai 2019 à 11:07:01 »
essaye d'enlever le .txt à la fin de ta commande , mais ça semble correct oui
En effet il ne contient pas de .txt d’où le souci.

En ligne ZeR0-@bSoLu

  • Administrateur
  • Membre Elite
  • *****
  • Messages: 2839
  • +162/-5
  • Pentest - Arch - Python - Kali
    • Kali-fr
Re : [WPSCAN] Chemin de fichier introuvable ...
« Réponse #12 le: 27 mai 2019 à 11:09:32 »
a la place de --passwords essaye --wordlist , si ça ne marche pas et bien je t'invite à vérifier que ton fichier est bien la  au bon endroit car le retour de ton terminal semble indiqué que password.txt n'est pas un fichier.
Je t'indique le wordlist car c'est l'ancienne commande mais il est fort probable que ça soit déprécié :)

Pour plus d'info :
man wpscan
j'avais prévenu pourtant ^^'
Mess  with the bests.
Die like the rest.

Hors ligne Basilou

  • Nouvel inscrit
  • Messages: 6
  • +0/-0
Re : [WPSCAN] Chemin de fichier introuvable ...
« Réponse #13 le: 27 mai 2019 à 11:30:58 »
Ah mince j'avais pas vu ton message désolé pour le txt

Pour le username, ça ne fonctionné pas aussi, fallait juste mettre un s --> usernames
Bon au final ça fonctionne, mise à part que j'ai ce message --> Error: Request timed out. (peux être à cause de mon VPN)

Autre question: Mon dictionnaire pèse 50 Mo, y a t-il un moyen d'analyser plus rapidement ? (je suis sur une VM) Car là c'est super long le bruteforce ...

« Modifié: 27 mai 2019 à 11:45:17 par Basilou »

En ligne ZeR0-@bSoLu

  • Administrateur
  • Membre Elite
  • *****
  • Messages: 2839
  • +162/-5
  • Pentest - Arch - Python - Kali
    • Kali-fr
Re : [WPSCAN] Chemin de fichier introuvable ...
« Réponse #14 le: 27 mai 2019 à 11:56:58 »
Pas de souçis , surêment oui pour le timeout , et pour accélerer soit parallélise soit tu utilise ta GPU soit tu changes de matos xD
Mess  with the bests.
Die like the rest.