Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wordpress_cve-2018-6389 — يحاول استغلال ثغرة أمنية في ووردبريس (CVE-2018-6389) والتي يمكن استخدامها للتسبب في رفض الخدمة. | Kitploit
أدوات/GitHubGitHub/m3ssap0/wordpress_cve-2018-6389
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubm3ssap0/wordpress_cve-2018-6389

wordpress_cve-2018-6389

يحاول استغلال ثغرة أمنية في ووردبريس (CVE-2018-6389) والتي يمكن استخدامها للتسبب في رفض الخدمة.

عرض المستودع
2منذ 8 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

wordpress_cve-2018-6389

يحاول استغلال ثغرة في ووردبريس (CVE-2018-6389) يمكن استخدامها للتسبب في رفض الخدمة.

تحذير: هذا البرنامج لا يقوم بتنفيذ هجوم رفض الخدمة على الأهداف الضعيفة؛ بل يقوم بتنفيذ طلب HTTP GET واحد فقط للتحقق من وجود الثغرة.

تمت كتابة هذا البرنامج بدون أي تبعيات خارجية.

إخلاء مسؤولية

هذه الأداة موجهة لمهندسي الأمان ومتخصصي أمن التطبيقات لتقييم الأمان. يرجى استخدام هذه الأداة بمسؤولية. أنا لا أتحمل المسؤولية عن الطريقة التي يستخدم بها أي شخص هذا التطبيق. أنا لست مسؤولاً عن أي أضرار ناجمة أو أي جرائم ترتكب باستخدام هذه الأداة.

معلومات الثغرة

  • CVE-ID: CVE-2018-6389
  • Link: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6389
  • Description: في ووردبريس حتى الإصدار 4.9.2، يمكن للمهاجمين غير الموثّقين التسبب في رفض الخدمة (استهلاك الموارد) باستخدام القائمة الكبيرة لملفات .js المسجلة (من wp-includes/script-loader.php) لبناء سلسلة من الطلبات لتحميل كل ملف عدة مرات.

المساعدة

root@kitploit:~
Usage:
   java -jar wordpress_cve-2017-6389.jar [options]
Description:
   Exploiting WordPress vulnerability which can be used to cause 
   a Denial of Service (CVE-2018-6389).
Options:
   -h, --help
      Prints this help and exits.
   -u, --url [target_URL]
      The target URL where the exploit will be performed. This
	  parameter must point to the root folder of the WordPress
	  installation.
   -v, --verbose
      Optional. Increase verbosity.

أمثلة

root@kitploit:~
java -jar wordpress_cve-2017-6389.jar --url "https://vuln1.foo.com/"
root@kitploit:~
java -jar wordpress_cve-2017-6389.jar --url "https://vuln2.foo.com/wordpress/"

المؤلفون

  • Antonio Francesco Sardella - تنفيذ جافا - m3ssap0

الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE.txt للتفاصيل.

شكر وتقدير

  • Barak Tawily الباحث الأمني الذي اكتشف الثغرة.
تنزيل الأداة