
استغلال DoS محسّن لمواقع wordpress (CVE-2018-6389)
في البداية، ضع شيفا تحت المراقبة. سأقوم بترقيته إلى مجموعة اختبار ضغط كاملة بمرور الوقت.
تم تصميم شيفا لتنفيذ هجوم حجب الخدمة (DOS) على مواقع ووردبريس عن طريق تحميل جميع سكربتات jquery دفعة واحدة عبر load-scripts.php. إذن هو في الأساس استغلال لـ CVE-2018-6389.
شيفا متوافق مع كل من python2 و python3.
التبعيات:
يمكنك مهاجمة هدف باستخدام شيفا على النحو التالي:
python shiva.py -u target.com -t 50
حيث target.com هو الموقع المستهدف و 50 هو عدد الخيوط.
يجب أن تضع في اعتبارك أن شيفا فعال فقط ضد مواقع ووردبريس، لذا تأكد من أن هدفك يعمل بواسطة ووردبريس.
يجب اختيار عدد الخيوط وفقًا لسرعة الشبكة.
