Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
xmlrpc-brute — Esta ferramenta testa instalações WordPress para vulnerabilidades de autenticação XML-RPC. | Kitploit
Ferramentas/GitHubGitHub/ankhcorp/xmlrpc-brute
Ataques de SenhaAnálise de VulnerabilidadesSegurança WebTestes de Penetração
GitHubankhcorp/xmlrpc-brute

xmlrpc-brute

Esta ferramenta testa instalações WordPress para vulnerabilidades de autenticação XML-RPC.

Ver Repositório
4há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de Força Bruta WordPress XML-RPC

Image

Uma ferramenta projetada para testar sites WordPress em busca de vulnerabilidades XML-RPC, tentando forçar credenciais de usuário através da interface XML-RPC.

Descrição

Esta ferramenta testa instalações WordPress em busca de vulnerabilidades de autenticação XML-RPC. Ela pode realizar ataques de força bruta padrão ou usar system.multicall para testar múltiplas senhas em uma única requisição, potencialmente contornando algumas proteções de limitação de taxa.

Funcionalidades

  • Verifica se o XML-RPC está habilitado no site WordPress alvo
  • Testa um único nome de usuário/senha ou listas de credenciais
  • Suporta system.multicall para testes mais rápidos e possível contorno de limitação de taxa
  • Atraso configurável entre requisições
  • Saída colorida para melhor legibilidade

Instalação

root@kitploit:~
git clone https://github.com/AnkhCorp/xmlrpc-brute.git
cd xmlrpc-brute
pip install -r requirements.txt

Uso

root@kitploit:~
python3 xmlrpc-brute.py -t <target_url> -u <username> -P <password_list>

Opções

Exemplos

Testar um único nome de usuário com uma lista de senhas:

root@kitploit:~
python3 xmlrpc-brute.py -t http://example.com/wordpress -u admin -P wordlist.txt

Testar múltiplos nomes de usuário com uma lista de senhas usando multicall:

root@kitploit:~
python3 xmlrpc-brute.py -t http://example.com/wordpress -U userlist.txt -P wordlist.txt -m

Testar com um atraso de 2 segundos entre requisições e limite de 1000 senhas:

root@kitploit:~
python3 xmlrpc-brute.py -t http://example.com/wordpress -u admin -P rockyou.txt -d 2 --max-passwords 1000

Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de teste. Utilize esta ferramenta apenas em sistemas que você possui ou nos quais tenha permissão explícita para testar. O acesso não autorizado a sistemas de computador é ilegal e antiético.

Licença

Este projeto está licenciado sob a Licença MIT - veja o arquivo LICENSE para detalhes.

Baixar ferramenta
OpçãoForma LongaDescrição
-t--targetURL alvo (ex.: https://example.com/)
-u--usernameNome de usuário único para testar
-U--userlistArquivo contendo lista de nomes de usuário
-p--passwordSenha única para testar
-P--passlistArquivo contendo lista de senhas
-d--delayAtraso entre requisições em segundos (padrão: 1.0)
-m--multicallUsar system.multicall para testar múltiplas senhas de uma vez
-b--batchTamanho do lote para multicall (padrão: 3)
--max-passwordsNúmero máximo de senhas a testar (0 = sem limite)