Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-22622 — Script Python qui DoS un serveur WP utilisant WP-CRON | Kitploit
Outils/GitHubGitHub/michael-david-fry/cve-2023-22622
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubmichael-david-fry/cve-2023-22622

CVE-2023-22622

Script Python qui DoS un serveur WP utilisant WP-CRON

Voir le dépôt
42il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

DoS WP-Cron - PoC de l'exploit CVE-2023-22622

Présentation

Ce dépôt contient un script qui exploite la vulnérabilité CVE-2023-22622 dans WordPress, provoquant un déni de service (DoS) via WP-Cron. Ce script peut être utilisé pour inonder un site WordPress vulnérable de requêtes, ce qui peut entraîner une surcharge du serveur.

Détails de l'exploit

  • Titre de l'exploit : DoS WP-Cron - CVE-2023-22622
  • Date : 29/07/2024
  • Auteur de l'exploit : Michael Fry
  • Page d'accueil de l'éditeur : WordPress
  • Lien du logiciel : Télécharger WordPress
  • Version : Jusqu'à (inclus) 6.6.1
  • Testé sur : Kali Linux
  • CVE : CVE-2023-22622

Prérequis

  • Python 3.x
  • Bibliothèque requests
  • Une instance vulnérable de WordPress

Installation

Clonez le dépôt :

root@kitploit:~
git clone https://github.com/michael-david-fry/DoS-WP-Cron-CVE-2023-22622.git
cd DoS-WP-Cron-CVE-2023-22622

Installez les bibliothèques Python requises :

root@kitploit:~
pip install requests

Utilisation

Ce script vous permet d'envoyer un grand nombre de requêtes HTTP vers une URL spécifiée, ce qui peut potentiellement provoquer un déni de service (DoS) sur un site WordPress vulnérable.

Arguments de la ligne de commande

  • -m, --method : Spécifie la méthode de requête HTTP (GET ou POST).
  • -u, --url : Spécifie l'URL cible.
  • -d, --data : Charge utile de données pour les requêtes POST (optionnel).
  • -t, --threads : Nombre de threads à utiliser (défaut : 500).

Exemple d'utilisation

root@kitploit:~
python exploit.py -m GET -u http://example.com/wp-cron.php -t 1000

Détails du script

Variables globales

  • request_counter : Garde une trace du nombre de requêtes envoyées.
  • printed_msgs : Stocke les messages déjà affichés afin d'éviter les doublons.
  • lock : Verrou de threading pour garantir la sécurité des threads.

Fonctions

  • print_msg(msg) : Affiche un message une seule fois.
  • handle_status_codes(status_code) : Gère les codes de statut HTTP et affiche les messages appropriés.
  • send_request(method, url, payload=None) : Envoie une requête HTTP et gère la réponse.
  • main() : Analyse les arguments de la ligne de commande et lance l'envoi des requêtes à l'aide d'un pool de threads.

Avertissement

Cet exploit est fourni à des fins éducatives uniquement. L'auteur n'est pas responsable des dommages causés par l'utilisation de cet exploit. Utilisez-le à vos propres risques et assurez-vous de disposer d'une autorisation appropriée avant de le tester sur un site.

Télécharger l’outil