Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
wpbf — WordPressブログソフトウェアのパスワード強度をリモートでテストする | Kitploit
ツール/GitHubGitHub/atarantini/wpbf
偵察脆弱性スキャナーパスワード攻撃ウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubatarantini/wpbf

wpbf

WordPressブログソフトウェアのパスワード強度をリモートでテストする

リポジトリを見る
1075610年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

wpbf!

wpbf は、WordPress サイトのパスワード強度テスト、ユーザー名列挙、プラグイン検出をリモートで実行するブルートフォースツールです。

説明 ^^^^^^^^^^^

このスクリプトは、列挙したユーザー名、ワードリスト、ブログのコンテンツから抽出した関連キーワードを組み合わせて、ログインフォーム経由で WordPress ダッシュボードへのログインを試みます。単一のユーザー名が指定された場合、スクリプトは追加のユーザー名を検索しません。

正しいユーザー名/パスワードの組み合わせが見つかると、ログに記録され、標準出力に表示されます。

より高速な結果を得るにはスレッドを生成できますが、サイトを過負荷(flood/DoS)にしないよう十分注意してください。デフォルト設定は "config.py" と "logging.conf" ファイルで変更できます。

ワードリストは1行に1エントリを記述する必要があります。テスト用に、小さなワードリスト(wordlist.txt)とプラグインリスト(plugins.txt)が用意されています。

免責事項 ^^^^^^^^^

このソフトウェアは教育目的およびテスト目的でのみ提供されています。自分のサイト、または所有者の許可を得たサイトでのみ使用してください。このソフトウェアを使用して人々が取る行動について、私は一切責任を負いません。このソフトウェアを使用して誰かが法律に違反する行為をした場合も、私は責任を負いません。どうか善良でいて、有害なことをしないでください。

機能 ^^^^^^^^

  • ユーザー名の列挙と検出(TALSOFT-2011-0526、投稿者のアーカイブページとコンテンツの解析)
  • スレッド
  • ブログのコンテンツから抽出したキーワードをワードリストに使用
  • HTTPプロキシのサポート
  • 基本のWordPressフィンガープリント(バージョンとフルパス)
  • 高度なプラグインフィンガープリント(ブルートフォース、発見、バージョン/ドキュメント)
  • Login LockDown プラグインの検出(このプラグインはブルートフォースを無効化します)
  • Python の logging ライブラリとログ設定ファイルを使用した高度なロギング

要件 ^^^^^^^^^^^^

  • Python 2.6+(古いバージョンでも動作するかもしれません。テストしたい場合はお知らせください)

既知の問題 ^^^^^^^^^^^^

  • 一部の一般的でない WordPress のバージョンや構成では誤検知が発生する(すべてのパスワードで)

使用方法 ^^^^^

wpbf.py [-h] [-w WORDLIST] [-u USERNAME] [-s SCRIPTPATH] [-t THREADS] [-p PROXY] [-nk] [-eu] url

root@kitploit:~
positional arguments:
  url                   base URL where WordPress is installed (ex: http://www.myblog.com/)

optional arguments:
  -w WORDLIST, --wordlist WORDLIST		        Worldlist file (default: wordlist.txt)
  -u USERNAME, --username USERNAME		        Username (default: enumerate users)
  -s SCRIPTPATH, --scriptpath SCRIPTPATH	        Relative path to the login form (default: wp-login.php)
  -t THREADS, --threads THREADS		        How many threads the script will spawn (default: 5)
  -p PROXY, --proxy PROXY			        HTTP proxy (ex: http://localhost:8008/)

  -eu, --enumerateusers			        Only enumerate users
  -eut, --enumeratetolerance ENUMERATETOLERANCE		User ID gap tolerance to use in username enumeration

  -nk, --nokeywords                                 Skip search for keywords in content for the wordlist
  -nf, --nofingerprint                              Skip WordPress fingerprint (version/full path)
  -nps, --nopluginscan                              Skip plugins bruteforce, discovery and fingerprint
  -ds, --dontstop                                   Don't stop when password is found, continue with all pending tasks

  --test                                            Run python doctests (you can use a dummy URL here)

詳細なヘルプは "./wpbf.py -h" を実行してください。

使用例 ^^^^^^^^

基本 +++++

デフォルト設定が使用されます(デフォルト設定は config.py ファイルで変更できます)::

$ ./wpbf.py http://www.mysite.com/blog/

カスタム ++++++

ユーザー名 'john' を使用し、ワードリストにキーワードを使用せず、ローカルプロキシ経由で実行します::

$ ./wpbf.py --nokeywords -u john -p http://localhost:8008/ http://www.mysite.com/blog/

アグレッシブ +++++++++

デフォルト設定を使用し、23個のスレッドを生成します::

$ ./wpbf.py -t 23 http://www.mysite.com/blog/

ユーザー名の列挙 ++++++++++++++++++++ ユーザー列挙のみを実行します::

$ ./wpbf.py -eu http://www.mysite.com/blog/

出力サンプル +++++++++++++ または、通常実行時のスクリプトの動作は以下のとおりです::

root@kitploit:~
$ ./wpbf.py http://localhost/wordpress/
2011-06-18 19:11:41,461 - wpbf - INFO - Target URL: http://localhost/wordpress/wp-login.php
2011-06-18 19:11:41,463 - wpbf - INFO - Checking URL & username...
2011-06-18 19:11:45,073 - wpbf - INFO - Bruteforcing...
3 words left
2011-06-18 19:11:55,147 - wpbf - INFO - Done.
2011-06-18 19:11:56,641 - wpbf - INFO - Password 'qawsed' found for username 'admin' on http://localhost/wordpress/wp-login.php

著者 ^^^^^^

  • Andres Tarantini ([email protected])
ツールをダウンロード