Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
wordpress_cve-2018-6389 — Tente d'exploiter une vulnérabilité WordPress (CVE-2018-6389) qui peut être utilisée pour provoquer un déni de service. | Kitploit
Outils/GitHubGitHub/m3ssap0/wordpress_cve-2018-6389
Scanners de VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubm3ssap0/wordpress_cve-2018-6389

wordpress_cve-2018-6389

Tente d'exploiter une vulnérabilité WordPress (CVE-2018-6389) qui peut être utilisée pour provoquer un déni de service.

Voir le dépôt
2il y a 8 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

wordpress_cve-2018-6389

Tente d'exploiter une vulnérabilité WordPress (CVE-2018-6389) qui peut être utilisée pour provoquer un déni de service.

ATTENTION : Ce logiciel n'effectue pas de déni de service sur des cibles vulnérables ; il exécute un seul appel HTTP GET pour vérifier si la vulnérabilité est présente.

Ce logiciel est écrit sans dépendances externes.

CLAUSE DE NON-RESPONSABILITÉ

Cet outil est destiné aux ingénieurs en sécurité et aux responsables de la sécurité applicative pour des évaluations de sécurité. Veuillez utiliser cet outil de manière responsable. Je décline toute responsabilité quant à l'utilisation qui peut être faite de cette application. Je ne suis PAS responsable des dommages causés ou des crimes commis en utilisant cet outil.

Informations sur la vulnérabilité

  • CVE-ID: CVE-2018-6389
  • Lien: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6389
  • Description : Dans WordPress jusqu'à la version 4.9.2, des attaquants non authentifiés peuvent provoquer un déni de service (consommation de ressources) en utilisant la grande liste de fichiers .js enregistrés (provenant de wp-includes/script-loader.php) pour construire une série de requêtes chargeant chaque fichier de nombreuses fois.

Aide

root@kitploit:~
Usage:
   java -jar wordpress_cve-2017-6389.jar [options]
Description:
   Exploiting WordPress vulnerability which can be used to cause 
   a Denial of Service (CVE-2018-6389).
Options:
   -h, --help
      Prints this help and exits.
   -u, --url [target_URL]
      The target URL where the exploit will be performed. This
	  parameter must point to the root folder of the WordPress
	  installation.
   -v, --verbose
      Optional. Increase verbosity.

Exemples

root@kitploit:~
java -jar wordpress_cve-2017-6389.jar --url "https://vuln1.foo.com/"
root@kitploit:~
java -jar wordpress_cve-2017-6389.jar --url "https://vuln2.foo.com/wordpress/"

Auteurs

  • Antonio Francesco Sardella - Implémentation Java - m3ssap0

Licence

Ce projet est sous licence MIT - voir le fichier LICENSE.txt pour plus de détails.

Remerciements

  • Barak Tawily le chercheur en sécurité qui a découvert la vulnérabilité.
Télécharger l’outil