Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
xmlrpc-brute — このツールは、WordPressインストールのXML-RPC認証の脆弱性をテストします。 | Kitploit
ツール/GitHubGitHub/ankhcorp/xmlrpc-brute
パスワード攻撃脆弱性分析ウェブセキュリティペネトレーションテスト
GitHubankhcorp/xmlrpc-brute

xmlrpc-brute

このツールは、WordPressインストールのXML-RPC認証の脆弱性をテストします。

リポジトリを見る
41年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WordPress XML-RPC ブルートフォースツール

Image

WordPressサイトのXML-RPCインターフェースを介してユーザー認証情報をブルートフォース攻撃し、XML-RPCの脆弱性をテストするためのツールです。

説明

このツールは、WordPressインストールのXML-RPC認証の脆弱性をテストします。標準的なブルートフォース攻撃を実行したり、system.multicallを使用して1つのリクエストで複数のパスワードをテストし、レート制限を回避できる可能性があります。

機能

  • 対象のWordPressサイトでXML-RPCが有効かどうかを確認します
  • 単一のユーザー名/パスワードまたは認証情報リストをテストします
  • 高速テストとレート制限回避のためにsystem.multicallをサポート
  • リクエスト間の遅延を設定可能
  • 可読性向上のための色付き出力

インストール

root@kitploit:~
git clone https://github.com/AnkhCorp/xmlrpc-brute.git
cd xmlrpc-brute
pip install -r requirements.txt

使い方

root@kitploit:~
python3 xmlrpc-brute.py -t <target_url> -u <username> -P <password_list>

オプション

使用例

単一のユーザー名とパスワードリストをテスト:

root@kitploit:~
python3 xmlrpc-brute.py -t http://example.com/wordpress -u admin -P wordlist.txt

multicallを使用して複数のユーザー名とパスワードリストをテスト:

root@kitploit:~
python3 xmlrpc-brute.py -t http://example.com/wordpress -U userlist.txt -P wordlist.txt -m

リクエスト間の遅延を2秒に設定し、パスワードを1000個に制限してテスト:

root@kitploit:~
python3 xmlrpc-brute.py -t http://example.com/wordpress -u admin -P rockyou.txt -d 2 --max-passwords 1000

法的免責事項

このツールは教育およびテスト目的でのみ提供されています。所有しているシステム、またはテストする明示的な許可があるシステムでのみこのツールを使用してください。コンピュータシステムへの不正アクセスは違法であり、非倫理的です。

ライセンス

このプロジェクトはMITライセンスの下でライセンスされています。詳細についてはLICENSEファイルを参照してください。

ツールをダウンロード
オプション長い形式説明
-t--target対象URL(例:https://example.com/)
-u--usernameテストする単一のユーザー名
-U--userlistユーザー名のリストを含むファイル
-p--passwordテストする単一のパスワード
-P--passlistパスワードのリストを含むファイル
-d--delayリクエスト間の遅延(秒)(デフォルト: 1.0)
-m--multicallsystem.multicallを使用して複数のパスワードを一度にテスト
-b--batchmulticallのバッチサイズ(デフォルト: 3)
--max-passwordsテストするパスワードの最大数(0 = 無制限)