
Exploit para la vulnerabilidad CVE-2018-6389 en sitios wordpress
Un pequeño script de DOS dirigido a una vulnerabilidad sin parchear en sitios Wordpress. Utiliza
/wp-admin/load-scripts.phppara solicitar scripts adicionales al servidor de alojamiento. Incluye una gran lista de scripts como carga útil de la solicitud
Esta implementación es solo para fines de prueba
python wpdos.py -t 5000 -g 'https://www.wordpresswebsite.co.za'
-tespecifica en cuántos hilos deben ejecutarse las solicitudes
-gespecifica el tipo de solicitud GET
Este script requiere el paquete
requests. Se recomienda instalar con pip
Este script se armó con fragmentos de @m3ssap0, @WazeHell y @Palvinder-Singh