Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2014-0195 — CVE-2014-0195 のエクスプロイト | Kitploit
ツール/GitHubGitHub/pezwarinaan/cve-2014-0195
パスワード攻撃脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubpezwarinaan/cve-2014-0195

CVE-2014-0195

CVE-2014-0195 のエクスプロイト

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

XML-RPC WordPress ブルートフォースエクスプロイトスクリプト

このリポジトリには、CVE-2014-0195 に対して脆弱な WordPress インスタンスのログイン認証情報をブルートフォースするための Python ベースの概念実証 (PoC) が含まれています。この脆弱性は、XML-RPC の system.multicall 関数を悪用して単一の HTTP リクエストで複数のログイン試行を実行できるようにするもので、サービス拒否 (DoS) を引き起こす可能性があります。このスクリプトは、WordPress インストールのセキュリティ態勢を評価するためのサイバーセキュリティ専門家を対象としています。

免責事項

このコードは、許可されたシステム上での倫理的な使用のみを目的としています。このコードの不正使用は違法であり、重大な結果を招く恐れがあります。所有していないシステムをテストまたは悪用する前に、必ず明示的な許可を得てください。

脆弱性の概要

この脆弱性は WordPress の XML-RPC API、特に system.multicall メソッドに存在します。このメソッドは複数のリクエストのバッチ処理を可能にするもので、ここでは単一のリクエスト内で複数のログイン試行を送信するために悪用されます。この機能により、ブルートフォース試行を高速化でき、一般的なレート制限対策を回避できます。

詳細については、Broadcom セキュリティアドバイザリ を参照してください。

前提条件

  • Python 3
  • Requests ライブラリ: $ pip install -r requirements.txt または $ pip install requests でインストールしてください。
  • Seclists: このスクリプトは Seclists の rockyou-75.txt パスワードファイルを使用します。/usr/share/seclists/Passwords/Leaked-Databases/rockyou-75.txt にインストールされていることを確認するか、それに応じてパスを変更してください。

仕組み

このスクリプトは次の手順を実行します。

  1. 初期化とパスワードの読み込み: 指定されたファイルからパスワードのリストを読み込みます。
  2. ペイロードの生成: system.multicall メソッドを使用して、それぞれ最大 200 回のログイン試行を含む XML-RPC ペイロードを生成します。
  3. マルチスレッドによるリクエスト送信: 各ペイロードをターゲット URL に送信するスレッドを起動し、ログイン成功を検出するためにレスポンスを監視します。
ツールをダウンロード