
Exploit per CVE-2014-0195
Questo repository contiene una proof of concept (PoC) basata su Python per il brute-forcing delle credenziali di accesso su istanze WordPress vulnerabili a CVE-2014-0195, in cui la funzione XML-RPC system.multicall può essere sfruttata per tentare più richieste di login in una singola richiesta HTTP, causando potenzialmente una denial of service. Questo script è pensato per i professionisti della cybersecurity per valutare la postura di sicurezza delle installazioni WordPress.
Questo codice è strettamente destinato a un uso etico su sistemi autorizzati. L'uso non autorizzato di questo codice è illegale e può portare a gravi conseguenze. Ottieni sempre un permesso esplicito prima di testare o sfruttare sistemi che non possiedi.
La vulnerabilità risiede nell'API XML-RPC di WordPress, in particolare nel metodo system.multicall. Questo metodo consente di raggruppare più richieste, cosa che qui viene sfruttata per inviare più tentativi di login in un'unica richiesta. Questa funzionalità consente tentativi di brute-force più rapidi e aggira le tipiche protezioni di rate-limiting.
Maggiori dettagli sono disponibili nell'Avviso di sicurezza Broadcom.
$ pip install -r requirements.txt o $ pip install requests.rockyou-75.txt di Seclists. Assicurati che sia installato in /usr/share/seclists/Passwords/Leaked-Databases/rockyou-75.txt oppure modifica il percorso di conseguenza.Lo script esegue i seguenti passaggi:
system.multicall.