
Wordpress XMLRPC System Multicall 무차별 대입 공격 익스플로잇 (0day) - 1N3 @ CrowdShield 제작
마지막 업데이트: 20170215 https://crowdshield.com
이것은 가장 최신 버전의 Wordpress(3.5.1)에 영향을 주는 Wordpress xmlrpc.php System Multicall 함수를 위한 익스플로잇입니다. 이 익스플로잇은 유효한 Wordpress 사용자를 "무차별 대입"하기 위해 요청당 1,000회 이상의 인증 시도를 xmlrpc.php에 보내며, 유효한 사용자 응답을 얻을 때까지 전체 단어 목록을 반복합니다. 그런 다음 로그인할 유효한 사용자 이름과 비밀번호를 선택적으로 획득하여 표시합니다.
./wp-xml-brute http://target.com/xmlrpc.php passwords.txt username1 [username2] [username3]...
이 소프트웨어는 제작자(1N3@CrowdShield)에게 크레딧을 제공하고 상업적 용도로 사용하지 않는다는 조건 하에 자유롭게 배포, 수정 및 사용할 수 있습니다.
기부를 환영합니다. 이는 향상된 기능, 빈번한 업데이트 및 전반적인 지원 개선을 촉진하는 데 도움이 될 것입니다.