
Exploit de force brute System Multicall XMLRPC Wordpress (0day) par 1N3 @ CrowdShield
Wordpress XMLRPC System Multicall Brute Force Exploit par 1N3 Dernière mise à jour : 20170215 https://crowdshield.com
C'est un exploit pour la fonction System Multicall de Wordpress xmlrpc.php affectant la version la plus récente de Wordpress (3.5.1). L'exploit fonctionne en envoyant plus de 1 000 tentatives d'authentification par requête à xmlrpc.php afin de « forcer par force brute » les utilisateurs Wordpress valides et parcourt des listes de mots entières jusqu'à ce qu'une réponse d'utilisateur valide soit obtenue. Il acquiert ensuite sélectivement et affiche le nom d'utilisateur et le mot de passe valides pour se connecter.
./wp-xml-brute http://target.com/xmlrpc.php passwords.txt username1 [username2] [username3]...
Ce logiciel peut être librement distribué, modifié et utilisé, à condition que le crédit soit accordé au créateur (1N3@CrowdShield) et qu'il ne soit pas utilisé à des fins commerciales.
Les dons sont les bienvenus. Cela aidera à faciliter l'amélioration des fonctionnalités, des mises à jour fréquentes et un meilleur support global.