Die Inhalte dieses Skripts sind ausschließlich für die ethische Nutzung bestimmt.
Verwenden Sie dieses Skript nicht, wenn Sie keine schriftliche Genehmigung des Eigentümers
der Ausrüstung haben. Wenn Sie illegale Handlungen durchführen, droht Ihnen die Verhaftung
und strafrechtliche Verfolgung in vollem Umfang des Gesetzes. Primus27 übernimmt keine
Verantwortung, wenn Sie eines der Skripte missbrauchen – sie dienen nur als Machbarkeitsnachweis.
Die Anwendung darf nur in Testumgebungen mit ordnungsgemäßen schriftlichen Genehmigungen
der verantwortlichen Personen verwendet werden.
Exploit
WordPress-Dienste offline nehmen, indem ein langes Passwort-Angriff automatisiert wird
Dieses Skript greift WordPress auf der Anwendungsebene an, indem es Folgendes ausnutzt:
Das Fehlen von maximalen Passwortlängenbeschränkungen
Das Fehlen zusätzlicher Sicherheitsmaßnahmen wie CAPTCHAs
Lösung
WordPress auf Version >5.0.1 aktualisieren
Funktionen
Automatisierung des Herunterfahrens einer WordPress-Seite
Kann im Headless- oder ausführlichen Modus ausgeführt werden
Deutlich optimiert gegenüber Version 1 (nicht auf GitHub verfügbar)