
سكربت Python سيقوم بعمل DoS على خادم WP يستخدم WP-CRON
يحتوي هذا المستودع على سكربت يستغل ثغرة CVE-2023-22622 في ووردبريس، مما يتسبب في حجب الخدمة (DoS) عبر WP-Cron. يمكن استخدام هذا السكربت لإغراق موقع ووردبريس ضعيف بالطلبات، مما قد يؤدي إلى زيادة تحميل الخادم.
requestsاستنساخ المستودع:
git clone https://github.com/michael-david-fry/DoS-WP-Cron-CVE-2023-22622.git
cd DoS-WP-Cron-CVE-2023-22622
تثبيت مكتبات بايثون المطلوبة:
pip install requests
يتيح لك هذا السكربت إرسال عدد كبير من طلبات HTTP إلى عنوان URL محدد، مما قد يتسبب في حجب الخدمة (DoS) على موقع ووردبريس ضعيف.
-m, --method: حدد طريقة طلب HTTP (GET أو POST).-u, --url: حدد عنوان URL المستهدف.-d, --data: حمولة البيانات لطلبات POST (اختياري).-t, --threads: عدد الخيوط المستخدمة (الافتراضي: 500).python exploit.py -m GET -u http://example.com/wp-cron.php -t 1000
request_counter: يتتبع عدد الطلبات المرسلة.printed_msgs: يخزن الرسائل التي تمت طباعتها لتجنب التكرار.lock: قفل المزامنة لضمان أمان الخيوط.print_msg(msg): تطبع رسالة مرة واحدة.handle_status_codes(status_code): تتعامل مع رموز حالة HTTP وتطبع الرسائل المناسبة.send_request(method, url, payload=None): ترسل طلب HTTP وتتعامل مع الاستجابة.main(): تحلل وسائط سطر الأوامر وتبدأ إرسال الطلبات باستخدام تجمع خيوط (thread pool).يُقدَّم هذا الاستغلال لأغراض تعليمية فقط. المؤلف غير مسؤول عن أي ضرر ناتج عن استخدام هذا الاستغلال. استخدمه على مسؤوليتك الخاصة وتأكد من حصولك على الإذن المناسب قبل اختباره على أي موقع.