Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Wordpress-XMLRPC-Brute-Force-Exploit — Wordpress XMLRPC Sistema Multicall Brute Force Exploit (0day) por 1N3 @ CrowdShield | Kitploit
Ferramentas/GitHubGitHub/1n3/wordpress-xmlrpc-brute-force-exploit
Ataques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHub1n3/wordpress-xmlrpc-brute-force-exploit

Wordpress-XMLRPC-Brute-Force-Exploit

Wordpress XMLRPC Sistema Multicall Brute Force Exploit (0day) por 1N3 @ CrowdShield

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite
499200há 1 anoRevisado pelo Kitploit

Wordpress XMLRPC System Multicall Brute Force Exploit por 1N3 Última Atualização: 20170215 https://crowdshield.com

SOBRE:

Este é um exploit para a função System Multicall do Wordpress xmlrpc.php que afeta a versão mais atual do Wordpress (3.5.1). O exploit funciona enviando mais de 1.000 tentativas de autenticação por requisição ao xmlrpc.php para fazer "força bruta" em usuários válidos do Wordpress e iterará por listas de palavras inteiras até que uma resposta de usuário válida seja adquirida. Ele então adquirirá e exibirá seletivamente o nome de usuário e senha válidos para login.

USO:

root@kitploit:~
./wp-xml-brute http://target.com/xmlrpc.php passwords.txt username1 [username2] [username3]...

LICENÇA:

Este software é livre para distribuir, modificar e usar com a condição de que o crédito seja fornecido ao criador (1N3@CrowdShield) e não seja para uso comercial.

DOAÇÕES:

Doações são bem-vindas. Isso ajudará a facilitar recursos aprimorados, atualizações frequentes e melhor suporte geral.

  • BTC 1Fav36btfmdrYpCAR65XjKHhxuJJwFyKum
  • DASH XoWYdMDGb7UZmzuLviQYtUGb5MNXSkqvXG
  • ETH 0x20bB09273702eaBDFbEE9809473Fd04b969a794d
  • LTC LQ6mPewec3xeLBYMdRP4yzeta6b9urqs2f
Baixar ferramenta