Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2014-0195 — Exploit for CVE-2014-0195 | Kitploit
도구/GitHubGitHub/pezwarinaan/cve-2014-0195
Password AttacksVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubpezwarinaan/cve-2014-0195

CVE-2014-0195

Exploit for CVE-2014-0195

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

XML-RPC WordPress 브루트포스 익스플로잇 스크립트

이 저장소는 CVE-2014-0195에 취약한 WordPress 인스턴스의 로그인 자격 증명을 브루트포스하기 위한 Python 기반 개념 증명(PoC)을 포함합니다. XML-RPC의 system.multicall 함수를 악용하여 단일 HTTP 요청 내에서 여러 로그인 시도를 수행할 수 있으며, 이로 인해 서비스 거부(DoS)가 발생할 수 있습니다. 이 스크립트는 사이버보안 전문가가 WordPress 설치의 보안 상태를 평가하기 위해 사용하도록 설계되었습니다.

면책 조항

이 코드는 승인된 시스템에서만 윤리적으로 사용해야 합니다. 이 코드의 무단 사용은 불법이며 심각한 결과를 초래할 수 있습니다. 소유하지 않은 시스템을 테스트하거나 악용하기 전에 항상 명시적 허가를 받으십시오.

취약점 개요

취약점은 WordPress의 XML-RPC API, 특히 system.multicall 메서드에 있습니다. 이 메서드는 여러 요청을 일괄 처리할 수 있도록 하며, 여기서는 단일 요청 내에 여러 로그인 시도를 제출하기 위해 악용됩니다. 이 기능은 더 빠른 브루트포스 시도를 가능하게 하고 일반적인 속도 제한 보호를 우회합니다.

자세한 내용은 Broadcom 보안 권고에서 확인할 수 있습니다.

사전 요구 사항

  • Python 3
  • Requests 라이브러리: $ pip install -r requirements.txt 또는 $ pip install requests로 설치하세요.
  • Seclists: 이 스크립트는 Seclists의 rockyou-75.txt 암호 파일을 사용합니다. /usr/share/seclists/Passwords/Leaked-Databases/rockyou-75.txt에 설치되어 있는지 확인하거나 경로를 적절히 변경하십시오.

작동 방식

스크립트는 다음 단계를 수행합니다:

  1. 초기화 및 암호 로드: 지정된 파일에서 암호 목록을 로드합니다.
  2. 페이로드 생성: system.multicall 메서드를 사용하여 각각 최대 200개의 로그인 시도를 포함하는 XML-RPC 페이로드를 생성합니다.
  3. 멀티스레드 요청 전송: 각 페이로드를 대상 URL로 전송하는 스레드를 실행하고, 성공적인 로그인에 대한 응답을 모니터링합니다.
도구 다운로드