Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-22622 — Script de Python que realizará un ataque DoS a un servidor WP que esté utilizando WP-CRON | Kitploit
Herramientas/GitHubGitHub/michael-david-fry/cve-2023-22622
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubmichael-david-fry/cve-2023-22622

CVE-2023-22622

Script de Python que realizará un ataque DoS a un servidor WP que esté utilizando WP-CRON

Ver Repositorio
42hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC del Exploit DoS WP-Cron - CVE-2023-22622

Resumen

Este repositorio contiene un script que explota la vulnerabilidad CVE-2023-22622 en WordPress, provocando una Denegación de Servicio (DoS) a través de WP-Cron. Este script puede utilizarse para inundar un sitio WordPress vulnerable con peticiones, lo que potencialmente puede llevar a una sobrecarga del servidor.

Detalles del Exploit

  • Título del Exploit: DoS WP-Cron - CVE-2023-22622
  • Fecha: 07/29/2024
  • Autor del Exploit: Michael Fry
  • Página del Proveedor: WordPress
  • Enlace del Software: Descargar WordPress
  • Versión: Hasta la 6.6.1 (incluida)
  • Probado en: Kali Linux
  • CVE: CVE-2023-22622

Requisitos

  • Python 3.x
  • Librería requests
  • Una instancia vulnerable de WordPress

Instalación

Clona el repositorio:

root@kitploit:~
git clone https://github.com/michael-david-fry/DoS-WP-Cron-CVE-2023-22622.git
cd DoS-WP-Cron-CVE-2023-22622

Instala las librerías de Python necesarias:

root@kitploit:~
pip install requests

Uso

Este script te permite enviar una gran cantidad de peticiones HTTP a una URL determinada, lo que puede provocar potencialmente una Denegación de Servicio (DoS) en un sitio WordPress vulnerable.

Argumentos de Línea de Comandos

  • -m, --method: Especifica el método de petición HTTP (GET o POST).
  • -u, --url: Especifica la URL de destino.
  • -d, --data: Carga de datos (payload) para peticiones POST (opcional).
  • -t, --threads: Número de hilos a utilizar (por defecto: 500).

Ejemplo de Uso

root@kitploit:~
python exploit.py -m GET -u http://example.com/wp-cron.php -t 1000

Detalles del Script

Variables Globales

  • request_counter: Lleva la cuenta del número de peticiones enviadas.
  • printed_msgs: Almacena los mensajes que ya se han impreso para evitar duplicados.
  • lock: Candado de hilos (threading lock) para garantizar la seguridad de los hilos.

Funciones

  • print_msg(msg): Imprime un mensaje una sola vez.
  • handle_status_codes(status_code): Gestiona los códigos de estado HTTP e imprime los mensajes apropiados.
  • send_request(method, url, payload=None): Envía una petición HTTP y gestiona la respuesta.
  • main(): Analiza los argumentos de línea de comandos e inicia el envío de peticiones utilizando un grupo de hilos (thread pool).

Descargo de Responsabilidad

Este exploit se proporciona únicamente con fines educativos. El autor no es responsable de ningún daño causado por el uso de este exploit. Úsalo bajo tu propio riesgo y asegúrate de tener la autorización adecuada antes de probarlo en cualquier sitio.

Descargar herramienta