Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/ankhcorp/xmlrpc-brute
Атаки на ПаролиАнализ уязвимостейВеб-безопасностьТестирование на Проникновение
GitHubankhcorp/xmlrpc-brute

xmlrpc-brute

Этот инструмент проверяет установки WordPress на наличие уязвимостей аутентификации XML-RPC.

Репозиторий
41 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Инструмент для брутфорса XML-RPC WordPress

Image

Инструмент для тестирования сайтов WordPress на уязвимости XML-RPC путем подбора учетных данных пользователей через интерфейс XML-RPC.

Описание

Этот инструмент проверяет установки WordPress на уязвимости аутентификации XML-RPC. Он может выполнять стандартные атаки перебором или использовать system.multicall для проверки нескольких паролей в одном запросе, потенциально обходя некоторые ограничения скорости.

Возможности

  • Проверяет, включен ли XML-RPC на целевом сайте WordPress
  • Тестирует одно имя пользователя/пароль или списки учетных данных
  • Поддерживает system.multicall для более быстрого тестирования и возможного обхода ограничений скорости
  • Настраиваемая задержка между запросами
  • Цветной вывод для лучшей читаемости

Установка

root@kitploit:~
git clone https://github.com/AnkhCorp/xmlrpc-brute.git
cd xmlrpc-brute
pip install -r requirements.txt

Использование

root@kitploit:~
python3 xmlrpc-brute.py -t <target_url> -u <username> -P <password_list>

Параметры

Примеры

Проверка одного имени пользователя со списком паролей:

root@kitploit:~
python3 xmlrpc-brute.py -t http://example.com/wordpress -u admin -P wordlist.txt

Проверка нескольких имен пользователей со списком паролей с использованием multicall:

root@kitploit:~
python3 xmlrpc-brute.py -t http://example.com/wordpress -U userlist.txt -P wordlist.txt -m

Проверка с задержкой в 2 секунды между запросами и ограничением в 1000 паролей:

root@kitploit:~
python3 xmlrpc-brute.py -t http://example.com/wordpress -u admin -P rockyou.txt -d 2 --max-passwords 1000

Правовое предупреждение

Этот инструмент предоставляется только для образовательных и тестовых целей. Используйте этот инструмент только на системах, которые вам принадлежат или на тестирование которых у вас есть явное разрешение. Несанкционированный доступ к компьютерным системам незаконен и неэтичен.

Лицензия

Этот проект лицензирован по лицензии MIT - подробности см. в файле LICENSE.

Скачать инструмент
OptionLong FormDescription
-t--targetЦелевой URL (например, https://example.com/)
-u--usernameОдно имя пользователя для проверки
-U--userlistФайл со списком имен пользователей
-p--passwordОдин пароль для проверки
-P--passlistФайл со списком паролей
-d--delayЗадержка между запросами в секундах (по умолчанию: 1.0)
-m--multicallИспользовать system.multicall для проверки нескольких паролей за раз
-b--batchРазмер пакета для multicall (по умолчанию: 3)
--max-passwordsМаксимальное количество паролей для проверки (0 = без ограничения)