
Exploit for CVE-2014-0195
Dieses Repository enthält einen Python-basierten Proof of Concept (PoC) zum Brute-Forcing von Anmeldeinformationen auf WordPress-Instanzen, die anfällig für CVE-2014-0195 sind, wobei die XML-RPC-Funktion system.multicall ausgenutzt werden kann, um mehrere Anmeldeversuche in einer einzigen HTTP-Anfrage zu versuchen, was potenziell zu einem Denial of Service führen kann. Dieses Skript ist für Cybersicherheitsexperten gedacht, um die Sicherheitslage von WordPress-Installationen zu bewerten.
Dieser Code ist ausschließlich für die ethische Nutzung auf autorisierten Systemen bestimmt. Die unbefugte Nutzung dieses Codes ist illegal und kann schwerwiegende Konsequenzen haben. Holen Sie stets die ausdrückliche Erlaubnis ein, bevor Sie Systeme testen oder ausnutzen, die Ihnen nicht gehören.
Die Schwachstelle liegt in der XML-RPC-API von WordPress, insbesondere in der Methode system.multicall. Diese Methode ermöglicht das Bündeln mehrerer Anfragen, was hier ausgenutzt wird, um mehrere Anmeldeversuche innerhalb einer einzigen Anfrage zu übermitteln. Diese Funktion ermöglicht schnellere Brute-Force-Versuche und umgeht typische Ratenbegrenzungsschutzmaßnahmen.
Weitere Details finden Sie im Broadcom Security Advisory.
$ pip install -r requirements.txt oder $ pip install requests.rockyou-75.txt aus Seclists. Stellen Sie sicher, dass sie unter /usr/share/seclists/Passwords/Leaked-Databases/rockyou-75.txt installiert ist, oder passen Sie den Pfad entsprechend an.Das Skript führt die folgenden Schritte aus:
system.multicall.