Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
wordpress_cve-2018-6389 — Versucht, eine WordPress-Sicherheitslücke (CVE-2018-6389) auszunutzen, die verwendet werden kann, um einen Denial of Service zu verursachen. | Kitploit
Tools/GitHubGitHub/m3ssap0/wordpress_cve-2018-6389
SchwachstellenscannerExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubm3ssap0/wordpress_cve-2018-6389

wordpress_cve-2018-6389

Versucht, eine WordPress-Sicherheitslücke (CVE-2018-6389) auszunutzen, die verwendet werden kann, um einen Denial of Service zu verursachen.

Repository anzeigen
2vor 8 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

wordpress_cve-2018-6389

Versucht, eine WordPress-Sicherheitslücke (CVE-2018-6389) auszunutzen, die verwendet werden kann, um einen Denial of Service zu verursachen.

WARNUNG: Diese Software führt keinen DoS gegen verwundbare Ziele aus; sie sendet lediglich einen einzigen HTTP-GET-Aufruf, um zu prüfen, ob die Schwachstelle vorhanden ist.

Diese Software wurde geschrieben, um keine externen Abhängigkeiten zu haben.

Haftungsausschluss

Dieses Tool ist für Sicherheitsingenieure und AppSec-Mitarbeiter für Sicherheitsbewertungen gedacht. Bitte verwenden Sie dieses Tool verantwortungsbewusst. Ich übernehme keine Verantwortung für die Art und Weise, in der jemand diese Anwendung nutzt. Ich bin NICHT verantwortlich für Schäden, die durch die Nutzung dieses Tools verursacht werden, oder für Straftaten, die mit diesem Tool begangen werden.

Informationen zur Schwachstelle

  • CVE-ID: CVE-2018-6389
  • Link: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6389
  • Beschreibung: In WordPress bis einschließlich 4.9.2 können nicht authentifizierte Angreifer einen Denial of Service (Ressourcenverbrauch) verursachen, indem sie die große Liste der registrierten .js-Dateien (aus wp-includes/script-loader.php) verwenden, um eine Reihe von Anfragen zu erstellen, die jede Datei vielfach laden.

Hilfe

root@kitploit:~
Usage:
   java -jar wordpress_cve-2017-6389.jar [options]
Description:
   Exploiting WordPress vulnerability which can be used to cause 
   a Denial of Service (CVE-2018-6389).
Options:
   -h, --help
      Prints this help and exits.
   -u, --url [target_URL]
      The target URL where the exploit will be performed. This
	  parameter must point to the root folder of the WordPress
	  installation.
   -v, --verbose
      Optional. Increase verbosity.

Beispiele

root@kitploit:~
java -jar wordpress_cve-2017-6389.jar --url "https://vuln1.foo.com/"
root@kitploit:~
java -jar wordpress_cve-2017-6389.jar --url "https://vuln2.foo.com/wordpress/"

Autoren

  • Antonio Francesco Sardella - Java-Implementierung - m3ssap0

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE.txt für Details.

Danksagungen

  • Barak Tawily, der Sicherheitsforscher, der die Schwachstelle entdeckt hat.
Tool herunterladen