Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
xmlrpc-brute — 此工具用于测试 WordPress 安装中的 XML-RPC 身份验证漏洞。 | Kitploit
工具/GitHubGitHub/ankhcorp/xmlrpc-brute
密码攻击漏洞分析Web安全渗透测试
GitHubankhcorp/xmlrpc-brute

xmlrpc-brute

此工具用于测试 WordPress 安装中的 XML-RPC 身份验证漏洞。

查看仓库
41年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

WordPress XML-RPC 暴力破解工具

Image

一款用于测试 WordPress 站点 XML-RPC 漏洞的工具,通过 XML-RPC 接口尝试暴力破解用户凭证。

描述

该工具测试 WordPress 安装的 XML-RPC 认证漏洞。它可以执行标准的暴力破解攻击,或者使用 system.multicall 在单个请求中测试多个密码,从而可能绕过某些速率限制保护。

功能

  • 检查目标 WordPress 站点是否启用了 XML-RPC
  • 测试单个用户名/密码或凭证列表
  • 支持 system.multicall 以实现更快的测试并可能绕过速率限制
  • 可配置的请求延迟
  • 彩色输出,提高可读性

安装

root@kitploit:~
git clone https://github.com/AnkhCorp/xmlrpc-brute.git
cd xmlrpc-brute
pip install -r requirements.txt

使用

root@kitploit:~
python3 xmlrpc-brute.py -t <target_url> -u <username> -P <password_list>

选项

示例

使用单个用户名和密码列表进行测试:

root@kitploit:~
python3 xmlrpc-brute.py -t http://example.com/wordpress -u admin -P wordlist.txt

使用 multicall 测试多个用户名和密码列表:

root@kitploit:~
python3 xmlrpc-brute.py -t http://example.com/wordpress -U userlist.txt -P wordlist.txt -m

设置 2 秒延迟并限制测试 1000 个密码:

root@kitploit:~
python3 xmlrpc-brute.py -t http://example.com/wordpress -u admin -P rockyou.txt -d 2 --max-passwords 1000

法律免责声明

本工具仅供教育和测试目的使用。请仅在您拥有或已获得明确许可的系统上使用此工具。未经授权访问计算机系统是非法且不道德的。

许可证

本项目采用 MIT 许可证 - 详情请参见 LICENSE 文件。

下载工具
选项长格式描述
-t--target目标 URL(例如 https://example.com/)
-u--username要测试的单个用户名
-U--userlist包含用户名列表的文件
-p--password要测试的单个密码
-P--passlist包含密码列表的文件
-d--delay请求之间的延迟(秒),默认 1.0
-m--multicall使用 system.multicall 一次测试多个密码
-b--batchmulticall 的批量大小,默认 3
--max-passwords要测试的最大密码数量(0 表示无限制)