Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/pezwarinaan/cve-2014-0195
Атаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubpezwarinaan/cve-2014-0195

CVE-2014-0195

Эксплойт для CVE-2014-0195

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт-скрипт XML-RPC для перебора паролей WordPress

Этот репозиторий содержит proof of concept (PoC) на Python для подбора учётных данных для входа на экземплярах WordPress, уязвимых к CVE-2014-0195, где функция XML-RPC system.multicall может быть использована для выполнения нескольких попыток входа в одном HTTP-запросе, что потенциально может привести к отказу в обслуживании. Этот скрипт предназначен для специалистов по кибербезопасности для оценки уровня безопасности установок WordPress.

Отказ от ответственности

Этот код предназначен строго для этического использования на авторизованных системах. Несанкционированное использование этого кода незаконно и может привести к серьёзным последствиям. Всегда получайте явное разрешение перед тестированием или эксплуатацией систем, которые вам не принадлежат.

Обзор уязвимости

Уязвимость находится в XML-RPC API WordPress, а именно в методе system.multicall. Этот метод позволяет группировать несколько запросов, что здесь используется для отправки нескольких попыток входа в рамках одного запроса. Эта функция позволяет выполнять более быстрый перебор паролей и обходит типичные механизмы ограничения частоты запросов.

Более подробную информацию можно найти в бюллетене безопасности Broadcom.

Предварительные требования

  • Python 3
  • Библиотека Requests: установите через $ pip install -r requirements.txt или $ pip install requests.
  • Seclists: этот скрипт использует файл паролей rockyou-75.txt из Seclists. Убедитесь, что он установлен по пути /usr/share/seclists/Passwords/Leaked-Databases/rockyou-75.txt, или измените путь соответствующим образом.

Как это работает

Скрипт выполняет следующие шаги:

  1. Инициализация и загрузка паролей: загружает список паролей из указанного файла.
  2. Генерация полезной нагрузки: генерирует полезные нагрузки XML-RPC, содержащие до 200 попыток входа каждая, с использованием метода system.multicall.
  3. Многопоточная отправка запросов: запускает потоки для отправки каждой полезной нагрузки на целевой URL и отслеживает ответы на предмет успешных попыток входа.
Скачать инструмент