
Wordpress XMLRPC System Multicall Brute Force Exploit (0day) von 1N3 @ CrowdShield
Last Updated: 20170215 https://crowdshield.com
Dies ist ein Exploit für die Wordpress xmlrpc.php System Multicall-Funktion, der die aktuellste Version von Wordpress (3.5.1) betrifft. Der Exploit funktioniert, indem er 1.000+ Authentifizierungsversuche pro Anfrage an xmlrpc.php sendet, um gültige Wordpress-Benutzer zu "bruteforcen", und dabei ganze Wortlisten durchläuft, bis eine gültige Benutzerantwort erlangt wird. Anschließend werden der gültige Benutzername und das Passwort selektiv abgerufen und angezeigt, um sich anzumelden.
./wp-xml-brute http://target.com/xmlrpc.php passwords.txt username1 [username2] [username3]...
Diese Software darf frei weitergegeben, modifiziert und genutzt werden, unter der Bedingung, dass der Urheber (1N3@CrowdShield) genannt wird und sie nicht für kommerzielle Zwecke verwendet wird.
Spenden sind willkommen. Dies hilft, verbesserte Funktionen, regelmäßige Updates und eine insgesamt bessere Unterstützung zu ermöglichen.