Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-22622 — Python-Skript, das einen WP-Server, der WP-CRON verwendet, mit einem DoS-Angriff belegt. | Kitploit
Tools/GitHubGitHub/michael-david-fry/cve-2023-22622
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubmichael-david-fry/cve-2023-22622

CVE-2023-22622

Python-Skript, das einen WP-Server, der WP-CRON verwendet, mit einem DoS-Angriff belegt.

Repository anzeigen
42vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

DoS WP-Cron - CVE-2023-22622 Exploit PoC

Übersicht

Dieses Repository enthält ein Skript, das die Schwachstelle CVE-2023-22622 in WordPress ausnutzt und einen Denial of Service (DoS) über WP-Cron verursacht. Mit diesem Skript kann eine anfällige WordPress-Seite mit Anfragen überflutet werden, was möglicherweise zu einer Überlastung des Servers führt.

Exploit-Details

  • Exploit-Titel: DoS WP-Cron - CVE-2023-22622
  • Datum: 07/29/2024
  • Exploit-Autor: Michael Fry
  • Anbieter-Startseite: WordPress
  • Software-Link: WordPress herunterladen
  • Version: Bis einschließlich 6.6.1
  • Getestet auf: Kali Linux
  • CVE: CVE-2023-22622

Anforderungen

  • Python 3.x
  • requests-Bibliothek
  • Eine anfällige WordPress-Instanz

Installation

Repository klonen:

root@kitploit:~
git clone https://github.com/michael-david-fry/DoS-WP-Cron-CVE-2023-22622.git
cd DoS-WP-Cron-CVE-2023-22622

Erforderliche Python-Bibliotheken installieren:

root@kitploit:~
pip install requests

Verwendung

Dieses Skript ermöglicht es Ihnen, eine große Anzahl von HTTP-Anfragen an eine bestimmte URL zu senden, was möglicherweise einen Denial of Service (DoS) auf einer anfälligen WordPress-Seite verursachen kann.

Befehlszeilenargumente

  • -m, --method: Gibt die HTTP-Anfragemethode an (GET oder POST).
  • -u, --url: Gibt die Ziel-URL an.
  • -d, --data: Daten-Payload für POST-Anfragen (optional).
  • -t, --threads: Anzahl der zu verwendenden Threads (Standard: 500).

Beispielverwendung

root@kitploit:~
python exploit.py -m GET -u http://example.com/wp-cron.php -t 1000

Skriptdetails

Globale Variablen

  • request_counter: Zählt die Anzahl der gesendeten Anfragen.
  • printed_msgs: Speichert bereits ausgegebene Nachrichten, um Duplikate zu vermeiden.
  • lock: Threading-Lock zur Gewährleistung der Thread-Sicherheit.

Funktionen

  • print_msg(msg): Gibt eine Nachricht einmal aus.
  • handle_status_codes(status_code): Behandelt HTTP-Statuscodes und gibt entsprechende Nachrichten aus.
  • send_request(method, url, payload=None): Sendet eine HTTP-Anfrage und verarbeitet die Antwort.
  • main(): Analysiert die Befehlszeilenargumente und startet das Senden von Anfragen mithilfe eines Thread-Pools.

Haftungsausschluss

Dieser Exploit wird ausschließlich zu Bildungszwecken bereitgestellt. Der Autor übernimmt keine Verantwortung für Schäden, die durch die Verwendung dieses Exploits entstehen. Die Nutzung erfolgt auf eigenes Risiko, und stellen Sie sicher, dass Sie über die entsprechende Genehmigung verfügen, bevor Sie ihn auf einer Website testen.

Tool herunterladen