
CVE-2014-0195 के लिए एक्सप्लॉइट
यह रिपॉजिटरी CVE-2014-0195 के प्रति संवेदनशील WordPress इंस्टेंस पर लॉगिन क्रेडेंशियल्स को ब्रूट-फोर्स करने के लिए Python-आधारित प्रूफ ऑफ कॉन्सेप्ट (PoC) रखता है, जहाँ XML-RPC system.multicall फंक्शन का दुरुपयोग करके एक ही HTTP अनुरोध में कई लॉगिन अनुरोध करने का प्रयास किया जा सकता है, जिसके परिणामस्वरूप डिनायल ऑफ सर्विस हो सकती है। यह स्क्रिप्ट साइबर सुरक्षा पेशेवरों के लिए WordPress इंस्टॉलेशन की सुरक्षा स्थिति का मूल्यांकन करने के लिए है।
यह कोड केवल अधिकृत सिस्टम पर नैतिक उपयोग के लिए है। इस कोड का अनधिकृत उपयोग अवैध है और गंभीर परिणाम ला सकता है। जिन सिस्टम के आप मालिक नहीं हैं, उनका परीक्षण या शोषण करने से पहले हमेशा स्पष्ट अनुमति प्राप्त करें।
कमज़ोरी WordPress के XML-RPC API में है, विशेष रूप से system.multicall विधि में। यह विधि एकाधिक अनुरोधों को बैच करने की अनुमति देती है, जिसका उपयोग यहाँ एक ही अनुरोध में कई लॉगिन प्रयास प्रस्तुत करने के लिए किया गया है। यह सुविधा तेज़ ब्रूट-फोर्स प्रयासों की अनुमति देती है और सामान्य दर-सीमित सुरक्षा को बायपास करती है।
अधिक जानकारी Broadcom Security Advisory में पाई जा सकती है।
$ pip install -r requirements.txt या $ pip install requests के माध्यम से इंस्टॉल करें।rockyou-75.txt पासवर्ड फ़ाइल का उपयोग करती है। सुनिश्चित करें कि यह /usr/share/seclists/Passwords/Leaked-Databases/rockyou-75.txt पर इंस्टॉल है या तदनुसार पथ बदलें।स्क्रिप्ट निम्नलिखित चरण करती है:
system.multicall विधि का उपयोग करके प्रत्येक में 200 लॉगिन प्रयासों तक वाले XML-RPC पेलोड उत्पन्न करता है।