Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WPCracker — Herramienta de pentest para WordPress | Kitploit
Herramientas/GitHubGitHub/jonirinta-kahila/wpcracker
Ataques de ContraseñasExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubjonirinta-kahila/wpcracker

WPCracker

Herramienta de pentest para WordPress

Ver Repositorio
437hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

WPCracker

Herramienta de enumeración de usuarios y fuerza bruta de inicio de sesión para WordPress en Windows y Linux

Con la herramienta de fuerza bruta, puedes controlar la agresividad del ataque que deseas realizar, y esto afecta el tiempo de ataque requerido. La herramienta permite ajustar el número de hilos así como el tamaño de los lotes de contraseñas que cada hilo prueba a la vez. Sin embargo, demasiada potencia de ataque puede hacer que el servidor de la víctima se ralentice.

Por ejemplo, cuando ataqué mi servidor local, tomó aproximadamente dos días recorrer el rockyou.txt (14.341.564 contraseñas únicas) cuando usé los valores predeterminados del programa para el número de hilos (12) y el tamaño de los lotes (1000).

En este artículo, "víctima" se refiere al sitio de WordPress atacado en el laboratorio de pentest. Atacar un sitio de WordPress para el cual no tienes permiso puede ser ilegal.

Uso:

Enumeración de usuarios

root@kitploit:~
.\WPCracker.exe --enum -u <Url de la página de WordPress de la víctima> -o <Ruta del archivo de salida (OPCIONAL)>

O SOLO

root@kitploit:~
.\WPCracker.exe --enum

En este caso, el programa solo solicita la información requerida

Fuerza bruta

Usando valores predeterminados del programa

root@kitploit:~
.\WPCracker.exe --brute -u <Url de la página de WordPress de la víctima> -p <Ruta al diccionario> -n <Nombre de usuario> -o <Ruta del archivo de salida (OPCIONAL)>

O SOLO

root@kitploit:~
.\WPCracker.exe --brute

En este caso, el programa solo solicita la información requerida

Usando configuraciones personalizadas

root@kitploit:~
.\WPCracker.exe --brute -u <Url de la página de WordPress de la víctima> -p <Ruta al diccionario> -n <Nombre de usuario> -t <Máximo de hilos> -c <Tamaño máximo del lote>

Obtener ayuda

root@kitploit:~
.\WPCracker.exe --brute -?

Esto es solo para uso ético :)

Gracias a adamabdelhamed's PowerArgs

Descargar herramienta