Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/ankhcorp/xmlrpc-brute
पासवर्ड हमलेभेद्यता विश्लेषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubankhcorp/xmlrpc-brute

xmlrpc-brute

यह उपकरण XML-RPC प्रमाणीकरण कमजोरियों के लिए WordPress इंस्टॉलेशन का परीक्षण करता है।

रिपॉजिटरी देखें
41 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

वर्डप्रेस XML-RPC ब्रूटफ़ोर्स टूल

Image

एक उपकरण जो XML-RPC इंटरफ़ेस के माध्यम से उपयोगकर्ता क्रेडेंशियल्स को ब्रूट फ़ोर्स करके वर्डप्रेस साइटों पर XML-RPC कमजोरियों का परीक्षण करने के लिए डिज़ाइन किया गया है।

विवरण

यह उपकरण वर्डप्रेस इंस्टॉलेशन पर XML-RPC प्रमाणीकरण कमजोरियों का परीक्षण करता है। यह मानक ब्रूट फ़ोर्स हमले कर सकता है या एकल अनुरोध में कई पासवर्डों का परीक्षण करने के लिए system.multicall का उपयोग कर सकता है, जिससे कुछ दर-सीमा सुरक्षाओं को बायपास किया जा सकता है।

विशेषताएँ

  • जाँच करता है कि लक्ष्य वर्डप्रेस साइट पर XML-RPC सक्षम है या नहीं
  • एकल उपयोगकर्ता नाम/पासवर्ड या क्रेडेंशियल्स की सूचियों का परीक्षण करता है
  • तेज़ परीक्षण और संभावित दर-सीमा बायपास के लिए system.multicall का समर्थन करता है
  • अनुरोधों के बीच कॉन्फ़िगर करने योग्य विलंब
  • बेहतर पठनीयता के लिए रंगीन आउटपुट

स्थापना

root@kitploit:~
git clone https://github.com/AnkhCorp/xmlrpc-brute.git
cd xmlrpc-brute
pip install -r requirements.txt

उपयोग

root@kitploit:~
python3 xmlrpc-brute.py -t <target_url> -u <username> -P <password_list>

विकल्प

उदाहरण

एकल उपयोगकर्ता नाम को पासवर्ड सूची के साथ परीक्षण करें:

root@kitploit:~
python3 xmlrpc-brute.py -t http://example.com/wordpress -u admin -P wordlist.txt

मल्टीकॉल का उपयोग करके कई उपयोगकर्ता नामों को पासवर्ड सूची के साथ परीक्षण करें:

root@kitploit:~
python3 xmlrpc-brute.py -t http://example.com/wordpress -U userlist.txt -P wordlist.txt -m

अनुरोधों के बीच 2 सेकंड के विलंब के साथ परीक्षण करें और 1000 पासवर्डों तक सीमित रखें:

root@kitploit:~
python3 xmlrpc-brute.py -t http://example.com/wordpress -u admin -P rockyou.txt -d 2 --max-passwords 1000

कानूनी अस्वीकरण

यह उपकरण केवल शैक्षिक और परीक्षण उद्देश्यों के लिए प्रदान किया गया है। इस उपकरण का उपयोग केवल उन प्रणालियों पर करें जिनके आप मालिक हैं या जिनका परीक्षण करने की आपको स्पष्ट अनुमति है। कंप्यूटर सिस्टम में अनधिकृत पहुँच अवैध और अनैतिक है।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

टूल डाउनलोड करें
विकल्पलंबा रूपविवरण
-t--targetलक्ष्य URL (उदा., https://example.com/)
-u--usernameपरीक्षण करने के लिए एकल उपयोगकर्ता नाम
-U--userlistउपयोगकर्ता नामों की सूची वाली फ़ाइल
-p--passwordपरीक्षण करने के लिए एकल पासवर्ड
-P--passlistपासवर्डों की सूची वाली फ़ाइल
-d--delayअनुरोधों के बीच सेकंड में विलंब (डिफ़ॉल्ट: 1.0)
-m--multicallएक साथ कई पासवर्डों का परीक्षण करने के लिए system.multicall का उपयोग करें
-b--batchमल्टीकॉल के लिए बैच आकार (डिफ़ॉल्ट: 3)
--max-passwordsपरीक्षण करने के लिए पासवर्डों की अधिकतम संख्या (0 = कोई सीमा नहीं)