Denegación de Servicio en WordPress (CVE-2014-9016)
Descargo de responsabilidad
El contenido de este script está destinado a ser utilizado únicamente de manera ética.
No utilice este script si no tiene permiso por escrito del propietario del equipo.
Si realiza acciones ilegales, es probable que sea arrestado y procesado en toda la extensión de la ley. Primus27 no se responsabiliza si usted hace un mal uso de cualquiera de los scripts; son solo para prueba de concepto.
La aplicación aquí presente debe ser utilizada solo en entornos de prueba con las autorizaciones escritas adecuadas de las personas responsables correspondientes.
Exploit
Dejar fuera de línea los servicios de WordPress automatizando un ataque de contraseña larga
Este script ataca WordPress en la capa de aplicación explotando:
La falta de aplicación de contraseñas máximas
La falta de medidas de seguridad adicionales como CAPTCHAs
Solución
Actualizar WordPress a >5.0.1
Características
Automatizar la interrupción de un sitio WordPress
Puede ejecutarse en modo headless o verbose
Optimizado significativamente desde la versión 1 (no disponible en GitHub)