
Эксплойт для CVE-2014-0195
Этот репозиторий содержит proof of concept (PoC) на Python для подбора учётных данных для входа на экземплярах WordPress, уязвимых к CVE-2014-0195, где функция XML-RPC system.multicall может быть использована для выполнения нескольких попыток входа в одном HTTP-запросе, что потенциально может привести к отказу в обслуживании. Этот скрипт предназначен для специалистов по кибербезопасности для оценки уровня безопасности установок WordPress.
Этот код предназначен строго для этического использования на авторизованных системах. Несанкционированное использование этого кода незаконно и может привести к серьёзным последствиям. Всегда получайте явное разрешение перед тестированием или эксплуатацией систем, которые вам не принадлежат.
Уязвимость находится в XML-RPC API WordPress, а именно в методе system.multicall. Этот метод позволяет группировать несколько запросов, что здесь используется для отправки нескольких попыток входа в рамках одного запроса. Эта функция позволяет выполнять более быстрый перебор паролей и обходит типичные механизмы ограничения частоты запросов.
Более подробную информацию можно найти в бюллетене безопасности Broadcom.
$ pip install -r requirements.txt или $ pip install requests.rockyou-75.txt из Seclists. Убедитесь, что он установлен по пути /usr/share/seclists/Passwords/Leaked-Databases/rockyou-75.txt, или измените путь соответствующим образом.Скрипт выполняет следующие шаги:
system.multicall.