
CVE-2014-0195 のエクスプロイト
このリポジトリには、CVE-2014-0195 に対して脆弱な WordPress インスタンスのログイン認証情報をブルートフォースするための Python ベースの概念実証 (PoC) が含まれています。この脆弱性は、XML-RPC の system.multicall 関数を悪用して単一の HTTP リクエストで複数のログイン試行を実行できるようにするもので、サービス拒否 (DoS) を引き起こす可能性があります。このスクリプトは、WordPress インストールのセキュリティ態勢を評価するためのサイバーセキュリティ専門家を対象としています。
このコードは、許可されたシステム上での倫理的な使用のみを目的としています。このコードの不正使用は違法であり、重大な結果を招く恐れがあります。所有していないシステムをテストまたは悪用する前に、必ず明示的な許可を得てください。
この脆弱性は WordPress の XML-RPC API、特に system.multicall メソッドに存在します。このメソッドは複数のリクエストのバッチ処理を可能にするもので、ここでは単一のリクエスト内で複数のログイン試行を送信するために悪用されます。この機能により、ブルートフォース試行を高速化でき、一般的なレート制限対策を回避できます。
詳細については、Broadcom セキュリティアドバイザリ を参照してください。
$ pip install -r requirements.txt または $ pip install requests でインストールしてください。rockyou-75.txt パスワードファイルを使用します。/usr/share/seclists/Passwords/Leaked-Databases/rockyou-75.txt にインストールされていることを確認するか、それに応じてパスを変更してください。このスクリプトは次の手順を実行します。
system.multicall メソッドを使用して、それぞれ最大 200 回のログイン試行を含む XML-RPC ペイロードを生成します。