
Versucht, eine WordPress-Sicherheitslücke (CVE-2018-6389) auszunutzen, die verwendet werden kann, um einen Denial of Service zu verursachen.
Versucht, eine WordPress-Sicherheitslücke (CVE-2018-6389) auszunutzen, die verwendet werden kann, um einen Denial of Service zu verursachen.
WARNUNG: Diese Software führt keinen DoS gegen verwundbare Ziele aus; sie sendet lediglich einen einzigen HTTP-GET-Aufruf, um zu prüfen, ob die Schwachstelle vorhanden ist.
Diese Software wurde geschrieben, um keine externen Abhängigkeiten zu haben.
Dieses Tool ist für Sicherheitsingenieure und AppSec-Mitarbeiter für Sicherheitsbewertungen gedacht. Bitte verwenden Sie dieses Tool verantwortungsbewusst. Ich übernehme keine Verantwortung für die Art und Weise, in der jemand diese Anwendung nutzt. Ich bin NICHT verantwortlich für Schäden, die durch die Nutzung dieses Tools verursacht werden, oder für Straftaten, die mit diesem Tool begangen werden.
Usage:
java -jar wordpress_cve-2017-6389.jar [options]
Description:
Exploiting WordPress vulnerability which can be used to cause
a Denial of Service (CVE-2018-6389).
Options:
-h, --help
Prints this help and exits.
-u, --url [target_URL]
The target URL where the exploit will be performed. This
parameter must point to the root folder of the WordPress
installation.
-v, --verbose
Optional. Increase verbosity.
java -jar wordpress_cve-2017-6389.jar --url "https://vuln1.foo.com/"
java -jar wordpress_cve-2017-6389.jar --url "https://vuln2.foo.com/wordpress/"
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE.txt für Details.