Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
xmlrpc-brute — تختبر هذه الأداة تثبيتات ووردبريس لثغرات المصادقة في XML-RPC. | Kitploit
أدوات/GitHubGitHub/ankhcorp/xmlrpc-brute
هجمات كلمات المرورتحليل الثغرات الأمنيةأمن الويباختبار الاختراق
GitHubankhcorp/xmlrpc-brute

xmlrpc-brute

تختبر هذه الأداة تثبيتات ووردبريس لثغرات المصادقة في XML-RPC.

عرض المستودع
4منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة اختراق ووردبريس عبر XML-RPC

Image

أداة مصممة لاختبار مواقع ووردبريس بحثًا عن ثغرات XML-RPC من خلال محاولة تخمين بيانات اعتماد المستخدمين عبر واجهة XML-RPC.

الوصف

تختبر هذه الأداة تثبيتات ووردبريس بحثًا عن ثغرات المصادقة عبر XML-RPC. يمكنها تنفيذ هجمات تخمين قياسية أو استخدام system.multicall لاختبار كلمات مرور متعددة في طلب واحد، مما قد يتجاوز بعض آليات الحد من المعدل.

الميزات

  • التحقق من تمكين XML-RPC على موقع ووردبريس المستهدف
  • اختبار اسم مستخدم/كلمة مرور واحدة أو قوائم من بيانات الاعتماد
  • دعم system.multicall لاختبار أسرع واحتمال تجاوز حدود المعدل
  • تأخير قابل للتعديل بين الطلبات
  • مخرجات ملونة لتحسين القراءة

التثبيت

root@kitploit:~
git clone https://github.com/AnkhCorp/xmlrpc-brute.git
cd xmlrpc-brute
pip install -r requirements.txt

الاستخدام

root@kitploit:~
python3 xmlrpc-brute.py -t <target_url> -u <username> -P <password_list>

الخيارات

أمثلة

اختبار اسم مستخدم واحد مع قائمة كلمات مرور:

root@kitploit:~
python3 xmlrpc-brute.py -t http://example.com/wordpress -u admin -P wordlist.txt

اختبار أسماء مستخدمين متعددة مع قائمة كلمات مرور باستخدام multicall:

root@kitploit:~
python3 xmlrpc-brute.py -t http://example.com/wordpress -U userlist.txt -P wordlist.txt -m

الاختبار مع تأخير ثانيتين بين الطلبات والحد إلى 1000 كلمة مرور:

root@kitploit:~
python3 xmlrpc-brute.py -t http://example.com/wordpress -u admin -P rockyou.txt -d 2 --max-passwords 1000

إخلاء مسؤولية قانوني

تم توفير هذه الأداة لأغراض تعليمية واختبارية فقط. استخدم هذه الأداة فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني وغير أخلاقي.

الرخصة

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.

تنزيل الأداة
الخيارالنموذج الطويلالوصف
-t--targetعنوان URL المستهدف (مثال: https://example.com/)
-u--usernameاسم مستخدم واحد للاختبار
-U--userlistملف يحتوي على قائمة بأسماء المستخدمين
-p--passwordكلمة مرور واحدة للاختبار
-P--passlistملف يحتوي على قائمة بكلمات المرور
-d--delayالتأخير بين الطلبات بالثواني (الافتراضي: 1.0)
-m--multicallاستخدام system.multicall لاختبار كلمات مرور متعددة في وقت واحد
-b--batchحجم الدفعة للـ multicall (الافتراضي: 3)
--max-passwordsالحد الأقصى لعدد كلمات المرور المراد اختبارها (0 = بدون حد)