Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/m3ssap0/wordpress_cve-2018-6389
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubm3ssap0/wordpress_cve-2018-6389

wordpress_cve-2018-6389

वर्डप्रेस की एक कमज़ोरी (CVE-2018-6389) का फ़ायदा उठाने का प्रयास करता है, जिसका उपयोग सेवा से वंचित (Denial of Service) करने के लिए किया जा सकता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
28 साल पहलेअभी तक समीक्षित नहीं

wordpress_cve-2018-6389

एक WordPress भेद्यता (CVE-2018-6389) का शोषण करने का प्रयास करता है जिसका उपयोग सेवा से वंचित (Denial of Service) करने के लिए किया जा सकता है।

चेतावनी: यह सॉफ्टवेयर असुरक्षित लक्ष्यों पर DoS नहीं करता है; यह केवल यह जाँचने के लिए एक HTTP GET कॉल निष्पादित करता है कि भेद्यता मौजूद है या नहीं।

यह सॉफ्टवेयर बिना किसी बाहरी निर्भरता के लिखा गया है।

अस्वीकरण

यह उपकरण सुरक्षा इंजीनियरों और ऐपसेक पेशेवरों के लिए सुरक्षा मूल्यांकन हेतु बनाया गया है। कृपया इस उपकरण का उपयोग जिम्मेदारी से करें। मैं इस एप्लिकेशन का उपयोग जिस भी तरीके से किया जाता है, उसकी जिम्मेदारी नहीं लेता। इस उपकरण का उपयोग करने से हुई किसी भी क्षति या किए गए किसी भी अपराध के लिए मैं जिम्मेदार नहीं हूँ।

भेद्यता जानकारी

  • CVE-ID: CVE-2018-6389
  • Link: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6389
  • विवरण: WordPress 4.9.2 तक, बिना प्रमाणीकरण वाले हमलावर पंजीकृत .js फ़ाइलों की बड़ी सूची (wp-includes/script-loader.php से) का उपयोग करके प्रत्येक फ़ाइल को कई बार लोड करने के लिए अनुरोधों की एक श्रृंखला बनाकर सेवा से वंचित (संसाधन खपत) कर सकते हैं।

सहायता

root@kitploit:~
Usage:
   java -jar wordpress_cve-2017-6389.jar [options]
Description:
   Exploiting WordPress vulnerability which can be used to cause 
   a Denial of Service (CVE-2018-6389).
Options:
   -h, --help
      Prints this help and exits.
   -u, --url [target_URL]
      The target URL where the exploit will be performed. This
	  parameter must point to the root folder of the WordPress
	  installation.
   -v, --verbose
      Optional. Increase verbosity.

उदाहरण

root@kitploit:~
java -jar wordpress_cve-2017-6389.jar --url "https://vuln1.foo.com/"
root@kitploit:~
java -jar wordpress_cve-2017-6389.jar --url "https://vuln2.foo.com/wordpress/"

लेखक

  • Antonio Francesco Sardella - Java कार्यान्वयन - m3ssap0

लाइसेंस

यह परियोजना MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE.txt फ़ाइल देखें।

आभार

  • Barak Tawily वह सुरक्षा शोधकर्ता जिसने इस भेद्यता की खोज की।
टूल डाउनलोड करें