xmlrpc.php , импакта у него много, но не могу найти уязвимость в нем. Может кто нибудь подскажет?
Попробуй pingback.ping выполнить. По идее слепая SSRF. Если хост скрыт за Cloudflare и тому подобными - получишь исходный IP.
только желательно не репортить, как origin ip found behind clouflare, а сервисы посканировать и RCE получить 😜
Так если пентест, то там много чего можно напихать того, что не принимается в обычном бб
Или же админ проснётся и закроет халяву... Почти что казино 🤪
Если нет уязвимости, то и импакта нет. https://nitesculucian.github.io/2019/07/01/exploiting-the-xmlrpc-php-on-all-wordpress-versions/
Обсуждают сегодня