
Wordpress XMLRPC Sistema Multicall Brute Force Exploit (0day) por 1N3 @ CrowdShield
Wordpress XMLRPC System Multicall Brute Force Exploit por 1N3 Última Atualização: 20170215 https://crowdshield.com
Este é um exploit para a função System Multicall do Wordpress xmlrpc.php que afeta a versão mais atual do Wordpress (3.5.1). O exploit funciona enviando mais de 1.000 tentativas de autenticação por requisição ao xmlrpc.php para fazer "força bruta" em usuários válidos do Wordpress e iterará por listas de palavras inteiras até que uma resposta de usuário válida seja adquirida. Ele então adquirirá e exibirá seletivamente o nome de usuário e senha válidos para login.
./wp-xml-brute http://target.com/xmlrpc.php passwords.txt username1 [username2] [username3]...
Este software é livre para distribuir, modificar e usar com a condição de que o crédito seja fornecido ao criador (1N3@CrowdShield) e não seja para uso comercial.
Doações são bem-vindas. Isso ajudará a facilitar recursos aprimorados, atualizações frequentes e melhor suporte geral.