
Verbesserter DOS-Exploit für wordpress-Websites (CVE-2018-6389)
Zunächst einmal: Behalte Shiva im Auge. Ich werde es im Laufe der Zeit zu einer vollwertigen Stress-Test-Suite ausbauen.
Shiva wurde entwickelt, um Denial-of-Service-Angriffe (DOS) auf WordPress-Seiten durchzuführen, indem alle jQuery-Skripte gleichzeitig über load-scripts.php geladen werden. Im Grunde ist es also ein Exploit für CVE-2018-6389.
Shiva ist sowohl mit python2 als auch mit python3 kompatibel.
Abhängigkeiten:
Du kannst ein Ziel mit Shiva wie folgt angreifen:
python shiva.py -u target.com -t 50
Wobei target.com die Zielwebsite und 50 die Anzahl der Threads ist.
Du solltest beachten, dass Shiva nur gegen WordPress-Seiten wirksam ist. Stelle also sicher, dass dein Ziel auf WordPress läuft.
Die Anzahl der Threads sollte entsprechend der Netzwerkgeschwindigkeit gewählt werden.
