
Python-Skript, das einen WP-Server, der WP-CRON verwendet, mit einem DoS-Angriff belegt.
Dieses Repository enthält ein Skript, das die Schwachstelle CVE-2023-22622 in WordPress ausnutzt und einen Denial of Service (DoS) über WP-Cron verursacht. Mit diesem Skript kann eine anfällige WordPress-Seite mit Anfragen überflutet werden, was möglicherweise zu einer Überlastung des Servers führt.
requests-BibliothekRepository klonen:
git clone https://github.com/michael-david-fry/DoS-WP-Cron-CVE-2023-22622.git
cd DoS-WP-Cron-CVE-2023-22622
Erforderliche Python-Bibliotheken installieren:
pip install requests
Dieses Skript ermöglicht es Ihnen, eine große Anzahl von HTTP-Anfragen an eine bestimmte URL zu senden, was möglicherweise einen Denial of Service (DoS) auf einer anfälligen WordPress-Seite verursachen kann.
-m, --method: Gibt die HTTP-Anfragemethode an (GET oder POST).-u, --url: Gibt die Ziel-URL an.-d, --data: Daten-Payload für POST-Anfragen (optional).-t, --threads: Anzahl der zu verwendenden Threads (Standard: 500).python exploit.py -m GET -u http://example.com/wp-cron.php -t 1000
request_counter: Zählt die Anzahl der gesendeten Anfragen.printed_msgs: Speichert bereits ausgegebene Nachrichten, um Duplikate zu vermeiden.lock: Threading-Lock zur Gewährleistung der Thread-Sicherheit.print_msg(msg): Gibt eine Nachricht einmal aus.handle_status_codes(status_code): Behandelt HTTP-Statuscodes und gibt entsprechende Nachrichten aus.send_request(method, url, payload=None): Sendet eine HTTP-Anfrage und verarbeitet die Antwort.main(): Analysiert die Befehlszeilenargumente und startet das Senden von Anfragen mithilfe eines Thread-Pools.Dieser Exploit wird ausschließlich zu Bildungszwecken bereitgestellt. Der Autor übernimmt keine Verantwortung für Schäden, die durch die Verwendung dieses Exploits entstehen. Die Nutzung erfolgt auf eigenes Risiko, und stellen Sie sicher, dass Sie über die entsprechende Genehmigung verfügen, bevor Sie ihn auf einer Website testen.