
Wordpress XMLRPC System Multicall Exploit de fuerza bruta (0day) por 1N3 @ CrowdShield
Exploit de fuerza bruta para Wordpress XMLRPC System Multicall por 1N3 Última actualización: 20170215 https://crowdshield.com
Este es un exploit para la función System Multicall de xmlrpc.php de Wordpress que afecta a la versión más reciente de Wordpress (3.5.1). El exploit funciona enviando más de 1,000 intentos de autenticación por petición a xmlrpc.php para hacer fuerza bruta contra usuarios válidos de Wordpress e iterará a través de wordlists completas hasta obtener una respuesta de usuario válida. Luego adquirirá y mostrará selectivamente el nombre de usuario y la contraseña válidos para iniciar sesión.
./wp-xml-brute http://target.com/xmlrpc.php passwords.txt username1 [username2] [username3]...
Este software es libre de distribuir, modificar y utilizar con la condición de que se dé crédito al creador (1N3@CrowdShield) y no se utilice con fines comerciales.
Las donaciones son bienvenidas. Esto ayudará a facilitar mejores funciones, actualizaciones frecuentes y un mejor soporte general.