
PHP Denial-of-Service / Stresstest für Webserver, die PHP-FPM oder PHP-CGI ausführen
Night Lion Security – Proof-of-Concept Denial-of-Service / Stress-Tester für PHP-Websites, die mit Apache- und NGINX-Systemen (PHP-FPM und PHP-CGI) betrieben werden.
Mit einer handelsüblichen Kabel-/DSL-Verbindung kann dieser Angriff die CPU und den RAM eines Linux-Webservers mittels standardmäßiger HTTP-Anfragen überlasten. Der Angriff betrifft Apache- oder NGINX-Webserver, die dynamische PHP-Inhalte entweder über PHP-CGI oder PHP-FPM verarbeiten (einschließlich WordPress-Websites). Darüber hinaus sorgen die vom Angriff (bzw. von Standard-Webserver-Konfigurationen) gesendeten Anfragen dafür, dass die Serverressourcen noch lange nach dem Ende des Angriffs stark ausgelastet bleiben.
Führe den Angriff aus, indem du die Ziel-URL und die Zeitverzögerungsparameter festlegst – das Skript erledigt den Rest.
Weitere Informationen findest du unter: https://www.nightlionsecurity.com/blog/news/2014/04/phpstress-dos-attack-php-nginx-apache/