
Exploit DOS amélioré pour les sites WordPress (CVE-2018-6389)
Tout d'abord, mettez Shiva en garde. Je vais l'améliorer pour en faire une suite complète de test de stress au fil du temps.
Shiva est conçu pour effectuer une attaque par déni de service (DOS) sur les sites WordPress en chargeant tous les scripts jQuery à la fois via load-scripts.php. Il s'agit donc essentiellement d'un exploit pour CVE-2018-6389.
Shiva est compatible avec python2 et python3.
Dépendances :
Vous pouvez attaquer une cible avec Shiva comme suit :
python shiva.py -u target.com -t 50
Où target.com est le site web cible et 50 est le nombre de threads.
Vous devez garder à l'esprit que Shiva n'est efficace que contre les sites WordPress, alors assurez-vous que votre cible fonctionne sous WordPress.
Le nombre de threads doit être sélectionné en fonction de la vitesse du réseau.
