
Script de Python que realizará un ataque DoS a un servidor WP que esté utilizando WP-CRON
Este repositorio contiene un script que explota la vulnerabilidad CVE-2023-22622 en WordPress, provocando una Denegación de Servicio (DoS) a través de WP-Cron. Este script puede utilizarse para inundar un sitio WordPress vulnerable con peticiones, lo que potencialmente puede llevar a una sobrecarga del servidor.
requestsClona el repositorio:
git clone https://github.com/michael-david-fry/DoS-WP-Cron-CVE-2023-22622.git
cd DoS-WP-Cron-CVE-2023-22622
Instala las librerías de Python necesarias:
pip install requests
Este script te permite enviar una gran cantidad de peticiones HTTP a una URL determinada, lo que puede provocar potencialmente una Denegación de Servicio (DoS) en un sitio WordPress vulnerable.
-m, --method: Especifica el método de petición HTTP (GET o POST).-u, --url: Especifica la URL de destino.-d, --data: Carga de datos (payload) para peticiones POST (opcional).-t, --threads: Número de hilos a utilizar (por defecto: 500).python exploit.py -m GET -u http://example.com/wp-cron.php -t 1000
request_counter: Lleva la cuenta del número de peticiones enviadas.printed_msgs: Almacena los mensajes que ya se han impreso para evitar duplicados.lock: Candado de hilos (threading lock) para garantizar la seguridad de los hilos.print_msg(msg): Imprime un mensaje una sola vez.handle_status_codes(status_code): Gestiona los códigos de estado HTTP e imprime los mensajes apropiados.send_request(method, url, payload=None): Envía una petición HTTP y gestiona la respuesta.main(): Analiza los argumentos de línea de comandos e inicia el envío de peticiones utilizando un grupo de hilos (thread pool).Este exploit se proporciona únicamente con fines educativos. El autor no es responsable de ningún daño causado por el uso de este exploit. Úsalo bajo tu propio riesgo y asegúrate de tener la autorización adecuada antes de probarlo en cualquier sitio.