Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-22622 — Python Script जो WP-CRON का उपयोग करने वाले WP सर्वर पर DoS हमला करेगा | Kitploit
उपकरण/GitHubGitHub/michael-david-fry/cve-2023-22622
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubmichael-david-fry/cve-2023-22622

CVE-2023-22622

Python Script जो WP-CRON का उपयोग करने वाले WP सर्वर पर DoS हमला करेगा

रिपॉजिटरी देखें
422 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

DoS WP-Cron - CVE-2023-22622 एक्सप्लॉइट PoC

अवलोकन

इस रिपॉजिटरी में एक स्क्रिप्ट है जो WordPress में CVE-2023-22622 कमजोरी का शोषण करती है, जिससे WP-Cron के माध्यम से सेवा से वंचित (DoS) होता है। इस स्क्रिप्ट का उपयोग एक कमजोर WordPress साइट को अनुरोधों से भरने के लिए किया जा सकता है, जिससे संभावित रूप से सर्वर अतिभार हो सकता है।

एक्सप्लॉइट विवरण

  • एक्सप्लॉइट शीर्षक: DoS WP-Cron - CVE-2023-22622
  • दिनांक: 07/29/2024
  • एक्सप्लॉइट लेखक: Michael Fry
  • विक्रेता होमपेज: WordPress
  • सॉफ्टवेयर लिंक: WordPress डाउनलोड करें
  • संस्करण: 6.6.1 तक (सहित)
  • परीक्षित: Kali Linux
  • CVE: CVE-2023-22622

आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी
  • WordPress का एक कमजोर उदाहरण

स्थापना

रिपॉजिटरी क्लोन करें:

root@kitploit:~
git clone https://github.com/michael-david-fry/DoS-WP-Cron-CVE-2023-22622.git
cd DoS-WP-Cron-CVE-2023-22622

आवश्यक Python लाइब्रेरीज़ स्थापित करें:

root@kitploit:~
pip install requests

उपयोग

यह स्क्रिप्ट आपको एक निर्दिष्ट URL पर बड़ी संख्या में HTTP अनुरोध भेजने की अनुमति देती है, जो संभावित रूप से एक कमजोर WordPress साइट पर सेवा से वंचित (DoS) का कारण बन सकती है।

कमांड-लाइन तर्क

  • -m, --method: HTTP अनुरोध विधि निर्दिष्ट करें (GET या POST)।
  • -u, --url: लक्ष्य URL निर्दिष्ट करें।
  • -d, --data: POST अनुरोधों के लिए डेटा पेलोड (वैकल्पिक)।
  • -t, --threads: उपयोग किए जाने वाले थ्रेड की संख्या (डिफ़ॉल्ट: 500)।

उपयोग का उदाहरण

root@kitploit:~
python exploit.py -m GET -u http://example.com/wp-cron.php -t 1000

स्क्रिप्ट विवरण

वैश्विक चर

  • request_counter: भेजे गए अनुरोधों की संख्या का ट्रैक रखता है।
  • printed_msgs: डुप्लिकेशन से बचने के लिए मुद्रित संदेशों को संग्रहीत करता है।
  • lock: थ्रेड सुरक्षा सुनिश्चित करने के लिए थ्रेडिंग लॉक।

फ़ंक्शन

  • print_msg(msg): एक संदेश एक बार प्रिंट करता है।
  • handle_status_codes(status_code): HTTP स्थिति कोड को संभालता है और उपयुक्त संदेश प्रिंट करता है।
  • send_request(method, url, payload=None): एक HTTP अनुरोध भेजता है और प्रतिक्रिया को संभालता है।
  • main(): कमांड-लाइन तर्कों को पार्स करता है और थ्रेड पूल का उपयोग करके अनुरोध भेजना शुरू करता है।

अस्वीकरण

यह एक्सप्लॉइट केवल शैक्षणिक उद्देश्यों के लिए प्रदान किया गया है। लेखक इस एक्सप्लॉइट के उपयोग से होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं है। इसे अपने जोखिम पर उपयोग करें और किसी भी साइट पर परीक्षण करने से पहले उचित प्राधिकरण सुनिश्चित करें।

टूल डाउनलोड करें