Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2014-0195 — CVE-2014-0195 के लिए एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/pezwarinaan/cve-2014-0195
पासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubpezwarinaan/cve-2014-0195

CVE-2014-0195

CVE-2014-0195 के लिए एक्सप्लॉइट

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

XML-RPC WordPress ब्रूट-फोर्स एक्सप्लॉइट स्क्रिप्ट

यह रिपॉजिटरी CVE-2014-0195 के प्रति संवेदनशील WordPress इंस्टेंस पर लॉगिन क्रेडेंशियल्स को ब्रूट-फोर्स करने के लिए Python-आधारित प्रूफ ऑफ कॉन्सेप्ट (PoC) रखता है, जहाँ XML-RPC system.multicall फंक्शन का दुरुपयोग करके एक ही HTTP अनुरोध में कई लॉगिन अनुरोध करने का प्रयास किया जा सकता है, जिसके परिणामस्वरूप डिनायल ऑफ सर्विस हो सकती है। यह स्क्रिप्ट साइबर सुरक्षा पेशेवरों के लिए WordPress इंस्टॉलेशन की सुरक्षा स्थिति का मूल्यांकन करने के लिए है।

अस्वीकरण

यह कोड केवल अधिकृत सिस्टम पर नैतिक उपयोग के लिए है। इस कोड का अनधिकृत उपयोग अवैध है और गंभीर परिणाम ला सकता है। जिन सिस्टम के आप मालिक नहीं हैं, उनका परीक्षण या शोषण करने से पहले हमेशा स्पष्ट अनुमति प्राप्त करें।

कमज़ोरी का अवलोकन

कमज़ोरी WordPress के XML-RPC API में है, विशेष रूप से system.multicall विधि में। यह विधि एकाधिक अनुरोधों को बैच करने की अनुमति देती है, जिसका उपयोग यहाँ एक ही अनुरोध में कई लॉगिन प्रयास प्रस्तुत करने के लिए किया गया है। यह सुविधा तेज़ ब्रूट-फोर्स प्रयासों की अनुमति देती है और सामान्य दर-सीमित सुरक्षा को बायपास करती है।

अधिक जानकारी Broadcom Security Advisory में पाई जा सकती है।

आवश्यक शर्तें

  • Python 3
  • Requests लाइब्रेरी: $ pip install -r requirements.txt या $ pip install requests के माध्यम से इंस्टॉल करें।
  • Seclists: यह स्क्रिप्ट Seclists से rockyou-75.txt पासवर्ड फ़ाइल का उपयोग करती है। सुनिश्चित करें कि यह /usr/share/seclists/Passwords/Leaked-Databases/rockyou-75.txt पर इंस्टॉल है या तदनुसार पथ बदलें।

यह कैसे काम करता है

स्क्रिप्ट निम्नलिखित चरण करती है:

  1. इनिशियलाइज़ करें और पासवर्ड लोड करें: निर्दिष्ट फ़ाइल से पासवर्ड की सूची लोड करता है।
  2. पेलोड जनरेशन: system.multicall विधि का उपयोग करके प्रत्येक में 200 लॉगिन प्रयासों तक वाले XML-RPC पेलोड उत्पन्न करता है।
  3. मल्टीथ्रेडेड अनुरोध भेजना: प्रत्येक पेलोड को लक्ष्य URL पर भेजने के लिए थ्रेड लॉन्च करता है और सफल लॉगिन के लिए प्रतिक्रियाओं की निगरानी करता है।
टूल डाउनलोड करें