
Exploit DoS mejorado para sitios web wordpress (CVE-2018-6389)
En primer lugar, mantén a Shiva en observación. Con el tiempo lo actualizaré hasta convertirlo en una suite completa de pruebas de estrés.
Shiva está diseñado para realizar ataques de Denegación de Servicio (DOS) en sitios wordpress cargando todos los scripts de jquery a la vez a través de load-scripts.php. Así que básicamente es un exploit para CVE-2018-6389.
Shiva es compatible tanto con python2 como con python3.
Dependencias:
Puedes atacar un objetivo con Shiva de la siguiente manera:
python shiva.py -u target.com -t 50
Donde target.com es el sitio web objetivo y 50 es el número de hilos.
Debes tener en cuenta que Shiva solo es efectivo contra sitios wordpress, así que asegúrate de que tu objetivo ejecute wordpress.
El número de hilos debe seleccionarse de acuerdo con la velocidad de la red.
