
Wordpress XMLRPC System Multicall Brute Force Exploit (0day) от 1N3 @ CrowdShield
Wordpress XMLRPC System Multicall Brute Force Exploit от 1N3 Последнее обновление: 20170215 https://crowdshield.com
Это эксплойт для функции System Multicall в Wordpress xmlrpc.php, затрагивающий самую актуальную версию Wordpress (3.5.1). Эксплойт работает, отправляя 1 000+ попыток аутентификации за один запрос к xmlrpc.php, чтобы «перебрать» (brute force) действительных пользователей Wordpress, и перебирает все словари, пока не получит корректный ответ пользователя. Затем он выборочно получает и отображает действительные имя пользователя и пароль для входа.
./wp-xml-brute http://target.com/xmlrpc.php passwords.txt username1 [username2] [username3]...
Это программное обеспечение можно свободно распространять, модифицировать и использовать при условии указания автора (1N3@CrowdShield) и запрете коммерческого использования.
Пожертвования приветствуются. Они помогут улучшить функциональность, обеспечить частое обновление и более качественную поддержку.