Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-22622 — سكربت Python سيقوم بعمل DoS على خادم WP يستخدم WP-CRON | Kitploit
أدوات/GitHubGitHub/michael-david-fry/cve-2023-22622
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubmichael-david-fry/cve-2023-22622

CVE-2023-22622

سكربت Python سيقوم بعمل DoS على خادم WP يستخدم WP-CRON

عرض المستودع
42منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

DoS WP-Cron - CVE-2023-22622 إثبات المفهوم للاستغلال

نظرة عامة

يحتوي هذا المستودع على سكربت يستغل ثغرة CVE-2023-22622 في ووردبريس، مما يتسبب في حجب الخدمة (DoS) عبر WP-Cron. يمكن استخدام هذا السكربت لإغراق موقع ووردبريس ضعيف بالطلبات، مما قد يؤدي إلى زيادة تحميل الخادم.

تفاصيل الاستغلال

  • عنوان الاستغلال: DoS WP-Cron - CVE-2023-22622
  • التاريخ: 07/29/2024
  • مؤلف الاستغلال: Michael Fry
  • الصفحة الرئيسية للمورد: WordPress
  • رابط البرنامج: تنزيل WordPress
  • الإصدار: حتى 6.6.1 (ضمنًا)
  • تم الاختبار على: Kali Linux
  • CVE: CVE-2023-22622

المتطلبات

  • Python 3.x
  • مكتبة requests
  • مثيل ضعيف من ووردبريس

التثبيت

استنساخ المستودع:

root@kitploit:~
git clone https://github.com/michael-david-fry/DoS-WP-Cron-CVE-2023-22622.git
cd DoS-WP-Cron-CVE-2023-22622

تثبيت مكتبات بايثون المطلوبة:

root@kitploit:~
pip install requests

الاستخدام

يتيح لك هذا السكربت إرسال عدد كبير من طلبات HTTP إلى عنوان URL محدد، مما قد يتسبب في حجب الخدمة (DoS) على موقع ووردبريس ضعيف.

وسائط سطر الأوامر

  • -m, --method: حدد طريقة طلب HTTP (GET أو POST).
  • -u, --url: حدد عنوان URL المستهدف.
  • -d, --data: حمولة البيانات لطلبات POST (اختياري).
  • -t, --threads: عدد الخيوط المستخدمة (الافتراضي: 500).

مثال للاستخدام

root@kitploit:~
python exploit.py -m GET -u http://example.com/wp-cron.php -t 1000

تفاصيل السكربت

المتغيرات العامة

  • request_counter: يتتبع عدد الطلبات المرسلة.
  • printed_msgs: يخزن الرسائل التي تمت طباعتها لتجنب التكرار.
  • lock: قفل المزامنة لضمان أمان الخيوط.

الدوال

  • print_msg(msg): تطبع رسالة مرة واحدة.
  • handle_status_codes(status_code): تتعامل مع رموز حالة HTTP وتطبع الرسائل المناسبة.
  • send_request(method, url, payload=None): ترسل طلب HTTP وتتعامل مع الاستجابة.
  • main(): تحلل وسائط سطر الأوامر وتبدأ إرسال الطلبات باستخدام تجمع خيوط (thread pool).

إخلاء المسؤولية

يُقدَّم هذا الاستغلال لأغراض تعليمية فقط. المؤلف غير مسؤول عن أي ضرر ناتج عن استخدام هذا الاستغلال. استخدمه على مسؤوليتك الخاصة وتأكد من حصولك على الإذن المناسب قبل اختباره على أي موقع.

تنزيل الأداة