
वर्डप्रेस की एक कमज़ोरी (CVE-2018-6389) का फ़ायदा उठाने का प्रयास करता है, जिसका उपयोग सेवा से वंचित (Denial of Service) करने के लिए किया जा सकता है।
एक WordPress भेद्यता (CVE-2018-6389) का शोषण करने का प्रयास करता है जिसका उपयोग सेवा से वंचित (Denial of Service) करने के लिए किया जा सकता है।
चेतावनी: यह सॉफ्टवेयर असुरक्षित लक्ष्यों पर DoS नहीं करता है; यह केवल यह जाँचने के लिए एक HTTP GET कॉल निष्पादित करता है कि भेद्यता मौजूद है या नहीं।
यह सॉफ्टवेयर बिना किसी बाहरी निर्भरता के लिखा गया है।
यह उपकरण सुरक्षा इंजीनियरों और ऐपसेक पेशेवरों के लिए सुरक्षा मूल्यांकन हेतु बनाया गया है। कृपया इस उपकरण का उपयोग जिम्मेदारी से करें। मैं इस एप्लिकेशन का उपयोग जिस भी तरीके से किया जाता है, उसकी जिम्मेदारी नहीं लेता। इस उपकरण का उपयोग करने से हुई किसी भी क्षति या किए गए किसी भी अपराध के लिए मैं जिम्मेदार नहीं हूँ।
Usage:
java -jar wordpress_cve-2017-6389.jar [options]
Description:
Exploiting WordPress vulnerability which can be used to cause
a Denial of Service (CVE-2018-6389).
Options:
-h, --help
Prints this help and exits.
-u, --url [target_URL]
The target URL where the exploit will be performed. This
parameter must point to the root folder of the WordPress
installation.
-v, --verbose
Optional. Increase verbosity.
java -jar wordpress_cve-2017-6389.jar --url "https://vuln1.foo.com/"
java -jar wordpress_cve-2017-6389.jar --url "https://vuln2.foo.com/wordpress/"
यह परियोजना MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE.txt फ़ाइल देखें।