
Wordpress XMLRPC System Multicall Brute Force Exploit (0day) بواسطة 1N3 @ CrowdShield
Wordpress XMLRPC System Multicall Brute Force Exploit بواسطة 1N3 آخر تحديث: 20170215 https://crowdshield.com
هذه أداة استغلال (Exploit) لدالة System Multicall في ملف xmlrpc.php الخاص بووردبريس، وتؤثر على أحدث إصدار من ووردبريس (3.5.1). تعمل الأداة عن طريق إرسال أكثر من 1,000 محاولة مصادقة لكل طلب إلى xmlrpc.php بهدف تنفيذ هجوم "القوة العمياء" (Brute Force) على مستخدمي ووردبريس الصالحين، وستقوم بالتكرار عبر قوائم الكلمات بأكملها حتى يتم الحصول على استجابة مستخدم صالحة. بعد ذلك ستقوم بشكل انتقائي بالحصول على اسم المستخدم وكلمة المرور الصحيحين وعرضهما لتسجيل الدخول.
./wp-xml-brute http://target.com/xmlrpc.php passwords.txt username1 [username2] [username3]...
هذا البرنامج مجاني للتوزيع والتعديل والاستخدام بشرط نسب الفضل إلى المنشئ (1N3@CrowdShield) وعدم استخدامه لأغراض تجارية.
التبرعات مرحّب بها. ستساعد في تيسير تحسين الميزات وتوفير تحديثات متكررة ودعم شامل أفضل.