Skip to content

codexyz-ux/WordPress-Search-Brute-Checker

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

5 Commits
 
 
 
 

Repository files navigation

🔐 WordPress Search & Brute & Checker

Профессиональный инструмент для тестирования безопасности WordPress сайтов

License Platform Language Status

📋 Описание

WordPress Search & Brute & Checker - это мощное приложение на Go для комплексного тестирования безопасности WordPress сайтов. Инструмент объединяет три ключевых модуля: поиск WordPress, проверку учетных данных и брутфорс паролей в одном решении.

🎯 Для кого этот инструмент

  • 🔐 Пентестеры - комплексное тестирование на проникновение
  • 🛡️ Специалисты InfoSec - аудит безопасности WordPress
  • 🔍 Аудиторы веб-приложений - проверка уязвимостей
  • ⚙️ Администраторы WordPress - тестирование защиты своих сайтов

✨ Ключевые возможности

1️⃣ Search (Поиск WordPress)

Автоматическое обнаружение WordPress сайтов и пользователей:

  • ✅ Массовое сканирование списка доменов
  • ✅ Поддержка макросов URL для гибкой настройки путей
  • ✅ Автоматический поиск пользователей через:
    • XML Sitemap
    • REST API (/wp-json/wp/v2/users)
    • Author pages (?author=1-20)
  • ✅ Определение доступных точек входа (wp-login.php, xmlrpc.php)
  • ✅ Автоматическое определение конечной ссылки при редиректах
  • ✅ Поддержка обычных и IDN-доменов

2️⃣ Checker (Проверка учетных данных)

Верификация логинов и паролей WordPress:

  • ✅ Поддержка двух методов авторизации:
    • XMLRPC (xmlrpc.php) - быстрая проверка через XML-RPC
    • Стандартная форма (wp-login.php) - классическая авторизация
  • ✅ Повторная проверка результатов (recheck)
  • ✅ Массовая проверка с настраиваемым количеством потоков
  • ✅ Гибкая настройка формата входных данных (URL:login:password)
  • ✅ Автоматическое определение CAPTCHA
  • ✅ Детальная статистика (успешные/неуспешные/ошибки)

3️⃣ Brute (Брутфорс паролей)

Умная система генерации паролей через макросы:

🎨 Система макросов

Макрос Описание Пример (login=admin, site=google.com)
[login] Логин в нижнем регистре admin
[Login] Логин с заглавной буквы Admin
[LOGIN] Логин в верхнем регистре ADMIN
[lOgIn] Чередующийся регистр aDmIn
[host] Домен без TLD google
[Host] Домен с заглавной Google
[HOST] Домен в верхнем регистре GOOGLE

Примеры комбинаций:

  • [login]123admin123
  • [Login]@2024Admin@2024
  • [HOST][login]GOOGLEadmin
  • [host]_[Login]google_Admin

Возможности:

  • ✅ Многопоточный подбор паролей
  • ✅ Настраиваемые шаблоны и словари
  • ✅ Автоматическое определение метода входа (классический, поддомен, SSO)

🚀 Технические характеристики

Архитектура

  • Язык: Go 1.25+ (высокая производительность)
  • База данных: SQLite (встроенная, без внешних зависимостей)
  • Web-интерфейс: REST API на Echo Framework
  • Многопоточность: Настраиваемое количество потоков для каждой задачи

Производительность

  • ⚡ Обработка тысяч доменов в минуту
  • 🚀 Параллельное выполнение проверок
  • 💾 Минимальное потребление ресурсов
  • 📊 Детальная статистика в реальном времени

🌐 Поддержка прокси

  • HTTP и SOCKS прокси (SOCKS4/SOCKS5)
  • Гибкая настройка формата: host:port:username:password
  • Возможность указывать:
    • Прямой список прокси
    • URL-ссылку на список прокси
    • Путь к файлу с прокси
  • Автоматическая ротация прокси
  • Отдельная настройка прокси для разных типов задач

💻 Системные требования

Минимальные требования

  • Процессор: 2+ ядра
  • RAM: 512 MB
  • Диск: 100 MB свободного места
  • Сеть: Стабильное интернет-соединение
  • Права: Администратор (Windows) / Root (Linux)

Рекомендуемые требования

  • Процессор: 4+ ядра
  • RAM: 2+ GB
  • Диск: 500 MB+ свободного места

Поддерживаемые платформы

  • Windows 10/11, Server 2016+
  • Linux Ubuntu, Debian

⚠️ Правовая информация

ВАЖНО! Этот инструмент предназначен исключительно для легального тестирования безопасности.

✅ Разрешенное использование:

  • Тестирование собственных WordPress сайтов
  • Аудит безопасности с письменного разрешения владельца
  • Пентестинг в рамках легального договора
  • Образовательные цели на тестовых стендах

❌ ЗАПРЕЩЕНО использовать для:

  • Несанкционированного доступа к чужим сайтам
  • Взлома без разрешения владельца
  • Нарушения законов о компьютерной безопасности
  • Любой незаконной деятельности

Несанкционированное использование может повлечь уголовную ответственность!

Разработчики не несут ответственности за неправомерное использование инструмента.

📄 Лицензия

Коммерческая лицензия. Для получения лицензионного ключа свяжитесь с разработчиками.

🤝 Контакты

https://codexyz.net/contacts/

🏷️ Теги

#WordPress #PenTesting #SecurityAudit #BruteForce #WordPressSecurity #WPScanner #InfoSec #CyberSecurity #EthicalHacking #WebSecurity #CredentialChecker #XMLRPC #WPLogin #SecurityTesting #VulnerabilityAssessment


Используйте ответственно и только в законных целях.

About

Профессиональный инструмент для тестирования безопасности WordPress сайтов

Topics

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

 
 
 

Contributors