
Script Python qui DoS un serveur WP utilisant WP-CRON
Ce dépôt contient un script qui exploite la vulnérabilité CVE-2023-22622 dans WordPress, provoquant un déni de service (DoS) via WP-Cron. Ce script peut être utilisé pour inonder un site WordPress vulnérable de requêtes, ce qui peut entraîner une surcharge du serveur.
requestsClonez le dépôt :
git clone https://github.com/michael-david-fry/DoS-WP-Cron-CVE-2023-22622.git
cd DoS-WP-Cron-CVE-2023-22622
Installez les bibliothèques Python requises :
pip install requests
Ce script vous permet d'envoyer un grand nombre de requêtes HTTP vers une URL spécifiée, ce qui peut potentiellement provoquer un déni de service (DoS) sur un site WordPress vulnérable.
-m, --method : Spécifie la méthode de requête HTTP (GET ou POST).-u, --url : Spécifie l'URL cible.-d, --data : Charge utile de données pour les requêtes POST (optionnel).-t, --threads : Nombre de threads à utiliser (défaut : 500).python exploit.py -m GET -u http://example.com/wp-cron.php -t 1000
request_counter : Garde une trace du nombre de requêtes envoyées.printed_msgs : Stocke les messages déjà affichés afin d'éviter les doublons.lock : Verrou de threading pour garantir la sécurité des threads.print_msg(msg) : Affiche un message une seule fois.handle_status_codes(status_code) : Gère les codes de statut HTTP et affiche les messages appropriés.send_request(method, url, payload=None) : Envoie une requête HTTP et gère la réponse.main() : Analyse les arguments de la ligne de commande et lance l'envoi des requêtes à l'aide d'un pool de threads.Cet exploit est fourni à des fins éducatives uniquement. L'auteur n'est pas responsable des dommages causés par l'utilisation de cet exploit. Utilisez-le à vos propres risques et assurez-vous de disposer d'une autorisation appropriée avant de le tester sur un site.