
Wordpress XMLRPC System Multicall Brute Force Exploit (0day) di 1N3 @ CrowdShield
Wordpress XMLRPC System Multicall Brute Force Exploit di 1N3 Ultimo aggiornamento: 20170215 https://crowdshield.com
Questo è un exploit per la funzione System Multicall di Wordpress xmlrpc.php che interessa la versione più recente di Wordpress (3.5.1). L'exploit funziona inviando più di 1.000 tentativi di autenticazione per richiesta a xmlrpc.php al fine di "forzare" gli utenti Wordpress validi e itererà attraverso intere wordlist finché non viene ottenuta una risposta utente valida. Successivamente acquisirà e mostrerà selettivamente il nome utente e la password validi per il login.
./wp-xml-brute http://target.com/xmlrpc.php passwords.txt username1 [username2] [username3]...
Questo software è libero di essere distribuito, modificato e utilizzato a condizione che venga dato credito al creatore (1N3@CrowdShield) e che non venga utilizzato per scopi commerciali.
Le donazioni sono benvenute. Ciò contribuirà a facilitare funzionalità migliorate, aggiornamenti frequenti e un supporto complessivamente migliore.