Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
wordpress_cve-2018-6389 — Intenta explotar una vulnerabilidad de WordPress (CVE-2018-6389) que puede ser utilizada para provocar una Denegación de Servicio. | Kitploit
Herramientas/GitHubGitHub/m3ssap0/wordpress_cve-2018-6389
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubm3ssap0/wordpress_cve-2018-6389

wordpress_cve-2018-6389

Intenta explotar una vulnerabilidad de WordPress (CVE-2018-6389) que puede ser utilizada para provocar una Denegación de Servicio.

Ver Repositorio
2hace 8 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

wordpress_cve-2018-6389

Intenta explotar una vulnerabilidad de WordPress (CVE-2018-6389) que puede ser utilizada para causar una Denegación de Servicio.

ADVERTENCIA: Este software no realiza un DoS en objetivos vulnerables; ejecuta solo una llamada HTTP GET para verificar si la vulnerabilidad está presente.

Este software está escrito para no tener dependencias externas.

DESCARGO DE RESPONSABILIDAD

Esta herramienta está destinada a ingenieros de seguridad y chicos de appsec para evaluaciones de seguridad. Utilice esta herramienta de manera responsable. No me hago responsable de la forma en que alguien use esta aplicación. NO soy responsable de ningún daño causado o delito cometido al usar esta herramienta.

Información de la vulnerabilidad

  • CVE-ID: CVE-2018-6389
  • Link: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6389
  • Description: En WordPress hasta 4.9.2, atacantes no autenticados pueden causar una denegación de servicio (consumo de recursos) al usar la gran lista de archivos .js registrados (de wp-includes/script-loader.php) para construir una serie de solicitudes que cargan cada archivo muchas veces.

Ayuda

root@kitploit:~
Usage:
   java -jar wordpress_cve-2017-6389.jar [options]
Description:
   Explotación de la vulnerabilidad de WordPress que puede ser utilizada para causar una Denegación de Servicio (CVE-2018-6389).
Options:
   -h, --help
      Imprime esta ayuda y sale.
   -u, --url [target_URL]
      La URL objetivo donde se realizará la explotación. Este
	  parámetro debe apuntar a la carpeta raíz de la instalación
	  de WordPress.
   -v, --verbose
      Opcional. Aumenta la verbosidad.

Ejemplos

root@kitploit:~
java -jar wordpress_cve-2017-6389.jar --url "https://vuln1.foo.com/"
root@kitploit:~
java -jar wordpress_cve-2017-6389.jar --url "https://vuln2.foo.com/wordpress/"

Autores

  • Antonio Francesco Sardella - Implementación en Java - m3ssap0

Licencia

Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE.txt para más detalles.

Agradecimientos

  • Barak Tawily el investigador de seguridad que descubrió la vulnerabilidad.
Descargar herramienta