Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Wordpress-XMLRPC-Brute-Force-Exploit — Wordpress XMLRPC System Multicall Brute Force Exploit (0day) di 1N3 @ CrowdShield | Kitploit
Strumenti/GitHubGitHub/1n3/wordpress-xmlrpc-brute-force-exploit
Attacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHub1n3/wordpress-xmlrpc-brute-force-exploit

Wordpress-XMLRPC-Brute-Force-Exploit

Wordpress XMLRPC System Multicall Brute Force Exploit (0day) di 1N3 @ CrowdShield

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi RepositorySito web
4992001 anno faRevisionato da Kitploit

Wordpress XMLRPC System Multicall Brute Force Exploit di 1N3 Ultimo aggiornamento: 20170215 https://crowdshield.com

ABOUT:

Questo è un exploit per la funzione System Multicall di Wordpress xmlrpc.php che interessa la versione più recente di Wordpress (3.5.1). L'exploit funziona inviando più di 1.000 tentativi di autenticazione per richiesta a xmlrpc.php al fine di "forzare" gli utenti Wordpress validi e itererà attraverso intere wordlist finché non viene ottenuta una risposta utente valida. Successivamente acquisirà e mostrerà selettivamente il nome utente e la password validi per il login.

USAGE:

root@kitploit:~
./wp-xml-brute http://target.com/xmlrpc.php passwords.txt username1 [username2] [username3]...

LICENZA:

Questo software è libero di essere distribuito, modificato e utilizzato a condizione che venga dato credito al creatore (1N3@CrowdShield) e che non venga utilizzato per scopi commerciali.

DONAZIONI:

Le donazioni sono benvenute. Ciò contribuirà a facilitare funzionalità migliorate, aggiornamenti frequenti e un supporto complessivamente migliore.

  • BTC 1Fav36btfmdrYpCAR65XjKHhxuJJwFyKum
  • DASH XoWYdMDGb7UZmzuLviQYtUGb5MNXSkqvXG
  • ETH 0x20bB09273702eaBDFbEE9809473Fd04b969a794d
  • LTC LQ6mPewec3xeLBYMdRP4yzeta6b9urqs2f
Scarica lo strumento