Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wpbf — اختبار قوة كلمة المرور عن بُعد لبرنامج التدوين ووردبريس | Kitploit
أدوات/GitHubGitHub/atarantini/wpbf
الاستطلاعماسحات الثغرات الأمنيةهجمات كلمات المروراستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubatarantini/wpbf

wpbf

اختبار قوة كلمة المرور عن بُعد لبرنامج التدوين ووردبريس

عرض المستودع
10756منذ 10 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

wpbf!

wpbf هي أداة اختبار اختراق عن طريق القوة العمياء لاختبار قوة كلمة المرور عن بُعد، واكتشاف أسماء المستخدمين، والكشف عن الإضافات في موقع ووردبريس.

الوصف ^^^^^

سيحاول السكريبت تسجيل الدخول إلى لوحة تحكم ووردبريس من خلال نموذج تسجيل الدخول باستخدام مزيج من أسماء المستخدمين التي تم اكتشافها، وقائمة كلمات، وكلمات مفتاحية ذات صلة من محتوى المدونة. إذا تم إعطاء اسم مستخدم واحد، فلن يبحث السكريبت عن أسماء مستخدمين إضافية.

عندما يتم العثور على تطابق صحيح لاسم المستخدم/كلمة المرور، سيتم تسجيله وعرضه في المخرجات القياسية.

للحصول على نتائج أسرع، يمكنك تشغيل خيوط (threads) ولكن كن حذرًا حتى لا تغمر/تهاجم الموقع بحجب الخدمة. يمكن تغيير الإعدادات الافتراضية في ملفي "config.py" و "logging.conf".

يجب أن تحتوي قائمة الكلمات على إدخال واحد لكل سطر، ويتم توفير قائمة كلمات صغيرة (wordlist.txt) وقائمة إضافات (plugins.txt) لأغراض الاختبار.

إخلاء المسؤولية ^^^^^^^^^

هذا البرنامج مقدّم للأغراض التعليمية والاختبار فقط: استخدمه في مواقعك الخاصة أو بإذن من المالك. أنا لست مسؤولاً عن الأفعال التي يقرر الأشخاص القيام بها باستخدام هذا البرنامج. أنا لست مسؤولاً إذا قام شخص ما بشيء مخالف للقانون باستخدام هذا البرنامج. أرجو أن تكونوا طيبين ولا تفعلوا أي شيء ضار.

الميزات ^^^^^^^^

  • اكتشاف أسماء المستخدمين وتعدادها (TALSOFT-2011-0526، صفحة أرشيف المؤلف وتحليل المحتوى)
  • خيوط (Threads)
  • استخدام كلمات مفتاحية من محتوى المدونة في قائمة الكلمات
  • دعم وكيل HTTP (HTTP Proxy)
  • بصمة أساسية لووردبريس (الإصدار والمسار الكامل)
  • بصمة متقدمة للإضافات (القوة العمياء، الاكتشاف، والإصدار/التوثيق)
  • اكتشاف إضافة Login LockDown (هذه الإضافة تجعل القوة العمياء غير مجدية)
  • تسجيل متقدم باستخدام مكتبة تسجيل Python وملف إعدادات التسجيل

المتطلبات ^^^^^^^^^^^^

  • Python 2.6+ (ربما يعمل في الإصدارات الأقدم، إذا أردت الاختبار فيُرجى إبلاغي)

المشكلات المعروفة ^^^^^^^^^^^^

  • نتائج إيجابية خاطئة (في جميع كلمات المرور) مع بعض إصدارات أو تهيئات ووردبريس غير الشائعة

الاستخدام ^^^^^

wpbf.py [-h] [-w WORDLIST] [-u USERNAME] [-s SCRIPTPATH] [-t THREADS] [-p PROXY] [-nk] [-eu] url

root@kitploit:~
وسائط موضعية:
  url                   عنوان URL الأساسي حيث تم تثبيت ووردبريس (مثال: http://www.myblog.com/)

وسائط اختيارية:
  -w WORDLIST, --wordlist WORDLIST		        ملف قائمة الكلمات (الافتراضي: wordlist.txt)
  -u USERNAME, --username USERNAME		        اسم المستخدم (الافتراضي: تعداد المستخدمين)
  -s SCRIPTPATH, --scriptpath SCRIPTPATH	        المسار النسبي لنموذج تسجيل الدخول (الافتراضي: wp-login.php)
  -t THREADS, --threads THREADS		        عدد الخيوط التي سيشغلها السكريبت (الافتراضي: 5)
  -p PROXY, --proxy PROXY			        وكيل HTTP (مثال: http://localhost:8008/)

  -eu, --enumerateusers			        تعداد المستخدمين فقط
  -eut, --enumeratetolerance ENUMERATETOLERANCE		تفاوت فجوة معرف المستخدم لاستخدامه في تعداد أسماء المستخدمين

  -nk, --nokeywords                                 تخطي البحث عن الكلمات المفتاحية في المحتوى لقائمة الكلمات
  -nf, --nofingerprint                              تخطي بصمة ووردبريس (الإصدار/المسار الكامل)
  -nps, --nopluginscan                              تخطي القوة العمياء للإضافات واكتشافها وبصمتها
  -ds, --dontstop                                   لا تتوقف عند العثور على كلمة المرور، استمر في جميع المهام المعلقة

  --test                                            تشغيل اختبارات Python doctests (يمكنك استخدام عنوان URL وهمي هنا)

للحصول على مساعدة موسعة، قم بتشغيل "./wpbf.py -h".

أمثلة ^^^^^^^^

الأساسي +++++

سيستخدم الإعدادات الافتراضية (يمكنك تغيير الإعدادات الافتراضية في ملف config.py)::

$ ./wpbf.py http://www.mysite.com/blog/

مخصص ++++++

باستخدام اسم المستخدم 'john'، وعدم استخدام الكلمات المفتاحية في قائمة الكلمات، ومن خلال وكيل محلي::

$ ./wpbf.py --nokeywords -u john -p http://localhost:8008/ http://www.mysite.com/blog/

عدواني +++++++++

سيستخدم الإعدادات الافتراضية ويشغل 23 خيطًا::

$ ./wpbf.py -t 23 http://www.mysite.com/blog/

تعداد أسماء المستخدمين ++++++++++++++++++++ تنفيذ تعداد المستخدمين فقط::

$ ./wpbf.py -eu http://www.mysite.com/blog/

نموذج الإخراج +++++++++++++ أو كيفية تصرف السكريبت في تشغيل عادي::

root@kitploit:~
$ ./wpbf.py http://localhost/wordpress/
2011-06-18 19:11:41,461 - wpbf - INFO - Target URL: http://localhost/wordpress/wp-login.php
2011-06-18 19:11:41,463 - wpbf - INFO - Checking URL & username...
2011-06-18 19:11:45,073 - wpbf - INFO - Bruteforcing...
3 words left
2011-06-18 19:11:55,147 - wpbf - INFO - Done.
2011-06-18 19:11:56,641 - wpbf - INFO - Password 'qawsed' found for username 'admin' on http://localhost/wordpress/wp-login.php

المؤلف ^^^^^^

  • Andres Tarantini ([email protected])
تنزيل الأداة