
Tente d'exploiter une vulnérabilité WordPress (CVE-2018-6389) qui peut être utilisée pour provoquer un déni de service.
Tente d'exploiter une vulnérabilité WordPress (CVE-2018-6389) qui peut être utilisée pour provoquer un déni de service.
ATTENTION : Ce logiciel n'effectue pas de déni de service sur des cibles vulnérables ; il exécute un seul appel HTTP GET pour vérifier si la vulnérabilité est présente.
Ce logiciel est écrit sans dépendances externes.
Cet outil est destiné aux ingénieurs en sécurité et aux responsables de la sécurité applicative pour des évaluations de sécurité. Veuillez utiliser cet outil de manière responsable. Je décline toute responsabilité quant à l'utilisation qui peut être faite de cette application. Je ne suis PAS responsable des dommages causés ou des crimes commis en utilisant cet outil.
Usage:
java -jar wordpress_cve-2017-6389.jar [options]
Description:
Exploiting WordPress vulnerability which can be used to cause
a Denial of Service (CVE-2018-6389).
Options:
-h, --help
Prints this help and exits.
-u, --url [target_URL]
The target URL where the exploit will be performed. This
parameter must point to the root folder of the WordPress
installation.
-v, --verbose
Optional. Increase verbosity.
java -jar wordpress_cve-2017-6389.jar --url "https://vuln1.foo.com/"
java -jar wordpress_cve-2017-6389.jar --url "https://vuln2.foo.com/wordpress/"
Ce projet est sous licence MIT - voir le fichier LICENSE.txt pour plus de détails.