Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
wpbf — WordPress ब्लॉगिंग सॉफ़्टवेयर के पासवर्ड की मज़बूती का दूरस्थ रूप से परीक्षण करें | Kitploit
उपकरण/GitHubGitHub/atarantini/wpbf
टोहीभेद्यता स्कैनरपासवर्ड हमलेवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubatarantini/wpbf

wpbf

WordPress ब्लॉगिंग सॉफ़्टवेयर के पासवर्ड की मज़बूती का दूरस्थ रूप से परीक्षण करें

रिपॉजिटरी देखें
1075610 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

wpbf!

wpbf एक ब्रूटफोर्स टूल है जो WordPress साइट पर पासवर्ड की मजबूती, उपयोगकर्ता नाम गणना और प्लगइन पहचान का दूरस्थ रूप से परीक्षण करता है।

विवरण ^^^^^^^^^^^

स्क्रिप्ट लॉगिन फ़ॉर्म के माध्यम से WordPress डैशबोर्ड में लॉगिन करने का प्रयास करेगी, जिसमें गणना किए गए उपयोगकर्ता नामों, एक वर्डलिस्ट और ब्लॉग की सामग्री से प्रासंगिक कीवर्ड का मिश्रण उपयोग होगा। यदि एक एकल उपयोगकर्ता नाम दिया गया है, तो स्क्रिप्ट अतिरिक्त उपयोगकर्ता नामों की खोज नहीं करेगी।

जब सही उपयोगकर्ता नाम/पासवर्ड मेल खाता है, तो इसे लॉग किया जाएगा और मानक आउटपुट पर दिखाया जाएगा।

तेज़ परिणामों के लिए आप थ्रेड्स स्पॉन कर सकते हैं लेकिन सावधान रहें कि साइट पर flood/DoS न करें। डिफ़ॉल्ट सेटिंग्स को "config.py" और "logging.conf" फ़ाइलों में बदला जा सकता है।

वर्डलिस्ट में प्रति पंक्ति एक प्रविष्टि होनी चाहिए, परीक्षण उद्देश्यों के लिए एक छोटी वर्डलिस्ट (wordlist.txt) और प्लगइन सूची (plugins.txt) प्रदान की गई हैं।

अस्वीकरण ^^^^^^^^^

यह सॉफ़्टवेयर केवल शैक्षिक उद्देश्यों और परीक्षण के लिए प्रदान किया गया है: इसे अपनी साइटों पर या स्वामी की अनुमति के साथ उपयोग करें। लोग इस सॉफ़्टवेयर का उपयोग करके जो कार्य करने का निर्णय लेते हैं, उसके लिए मैं ज़िम्मेदार नहीं हूँ। यदि कोई इस सॉफ़्टवेयर का उपयोग करके कानून के विरुद्ध कुछ करता है तो मैं ज़िम्मेदार नहीं हूँ। कृपया अच्छे बनें और कुछ भी हानिकारक न करें।

विशेषताएँ ^^^^^^^^

  • उपयोगकर्ता नाम गणना और पहचान (TALSOFT-2011-0526, लेखक का संग्रह पृष्ठ और सामग्री पार्सिंग)
  • थ्रेड्स
  • वर्डलिस्ट में ब्लॉग की सामग्री से कीवर्ड का उपयोग करें
  • HTTP प्रॉक्सी समर्थन
  • बेसिक WordPress फ़िंगरप्रिंट (संस्करण और पूर्ण पथ)
  • उन्नत प्लगइन्स फ़िंगरप्रिंट (ब्रूटफोर्स, डिस्कवरी और संस्करण/दस्तावेज़ीकरण)
  • Login LockDown प्लगइन की पहचान (यह प्लगइन ब्रूटफोर्स को बेकार बना देता है)
  • Python की logging लाइब्रेरी और logging कॉन्फ़िगरेशन फ़ाइल का उपयोग करके उन्नत लॉगिंग

आवश्यकताएँ ^^^^^^^^^^^^

  • Python 2.6+ (शायद यह पुराने संस्करणों में भी चले, यदि आप परीक्षण करना चाहें तो कृपया मुझे सूचित करें)

ज्ञात समस्याएँ ^^^^^^^^^^^^

  • कुछ असामान्य WordPress संस्करणों या कॉन्फ़िगरेशन के साथ गलत सकारात्मक परिणाम (सभी पासवर्डों में)

उपयोग ^^^^^

wpbf.py [-h] [-w WORDLIST] [-u USERNAME] [-s SCRIPTPATH] [-t THREADS] [-p PROXY] [-nk] [-eu] url

root@kitploit:~
स्थितीय तर्क:
  url                   वह आधार URL जहाँ WordPress स्थापित है (उदा: http://www.myblog.com/)

वैकल्पिक तर्क:
  -w WORDLIST, --wordlist WORDLIST		        वर्डलिस्ट फ़ाइल (डिफ़ॉल्ट: wordlist.txt)
  -u USERNAME, --username USERNAME		        उपयोगकर्ता नाम (डिफ़ॉल्ट: उपयोगकर्ताओं की गणना करें)
  -s SCRIPTPATH, --scriptpath SCRIPTPATH	        लॉगिन फ़ॉर्म का सापेक्ष पथ (डिफ़ॉल्ट: wp-login.php)
  -t THREADS, --threads THREADS		        स्क्रिप्ट कितने थ्रेड्स स्पॉन करेगी (डिफ़ॉल्ट: 5)
  -p PROXY, --proxy PROXY			        HTTP प्रॉक्सी (उदा: http://localhost:8008/)

  -eu, --enumerateusers			        केवल उपयोगकर्ताओं की गणना करें
  -eut, --enumeratetolerance ENUMERATETOLERANCE		उपयोगकर्ता नाम गणना में उपयोग करने के लिए उपयोगकर्ता ID अंतराल सहनशीलता

  -nk, --nokeywords                                 वर्डलिस्ट के लिए सामग्री में कीवर्ड खोज छोड़ें
  -nf, --nofingerprint                              WordPress फ़िंगरप्रिंट छोड़ें (संस्करण/पूर्ण पथ)
  -nps, --nopluginscan                              प्लगइन्स ब्रूटफोर्स, डिस्कवरी और फ़िंगरप्रिंट छोड़ें
  -ds, --dontstop                                   पासवर्ड मिलने पर न रुकें, सभी लंबित कार्य जारी रखें

  --test                                            Python doctests चलाएँ (आप यहाँ एक डमी URL उपयोग कर सकते हैं)

विस्तृत सहायता के लिए, "./wpbf.py -h" चलाएँ।

उदाहरण ^^^^^^^^

मूल +++++

यह डिफ़ॉल्ट सेटिंग्स का उपयोग करेगा (आप config.py फ़ाइल में डिफ़ॉल्ट सेटिंग्स बदल सकते हैं)::

$ ./wpbf.py http://www.mysite.com/blog/

कस्टम ++++++

'john' उपयोगकर्ता नाम का उपयोग करते हुए, वर्डलिस्ट में कीवर्ड का उपयोग नहीं करते हुए और एक स्थानीय प्रॉक्सी के माध्यम से::

$ ./wpbf.py --nokeywords -u john -p http://localhost:8008/ http://www.mysite.com/blog/

आक्रामक +++++++++

यह डिफ़ॉल्ट सेटिंग्स का उपयोग करेगा और 23 थ्रेड्स स्पॉन करेगा::

$ ./wpbf.py -t 23 http://www.mysite.com/blog/

उपयोगकर्ता नाम गणना ++++++++++++++++++++ केवल उपयोगकर्ता गणना करें::

$ ./wpbf.py -eu http://www.mysite.com/blog/

आउटपुट नमूना +++++++++++++ या सामान्य चलने पर स्क्रिप्ट कैसा व्यवहार करेगी::

root@kitploit:~
$ ./wpbf.py http://localhost/wordpress/
2011-06-18 19:11:41,461 - wpbf - INFO - Target URL: http://localhost/wordpress/wp-login.php
2011-06-18 19:11:41,463 - wpbf - INFO - Checking URL & username...
2011-06-18 19:11:45,073 - wpbf - INFO - Bruteforcing...
3 words left
2011-06-18 19:11:55,147 - wpbf - INFO - Done.
2011-06-18 19:11:56,641 - wpbf - INFO - Password 'qawsed' found for username 'admin' on http://localhost/wordpress/wp-login.php

लेखक ^^^^^^

  • Andres Tarantini ([email protected])
टूल डाउनलोड करें