
Denegación de servicio / prueba de estrés PHP para servidores web que ejecutan PHP-FPM o PHP-CGI
Prueba de concepto de Night Lion Security de denegación de servicio / probador de estrés para sitios web PHP que se ejecutan en sistemas Apache y NGINX (PHP-FPM y PHP-CGI)
Usando una conexión estándar de cable/DSL, este ataque puede inundar la CPU y RAM de un servidor web Linux usando solicitudes HTTP estándar. Este ataque afecta a servidores web Apache o NGINX que manejan contenido PHP dinámico usando PHP-CGI o PHP-FPM (lo que incluye sitios web WordPress). Además, las solicitudes realizadas por el ataque (o configuraciones predeterminadas del servidor web) continuarán manteniendo en uso los recursos del servidor mucho después del final del ataque.
Para ejecutar el ataque, establece los parámetros de URL objetivo y tiempo de retardo y el script hará el resto.
Para más información, visita: https://www.nightlionsecurity.com/blog/news/2014/04/phpstress-dos-attack-php-nginx-apache/