
Python Script जो WP-CRON का उपयोग करने वाले WP सर्वर पर DoS हमला करेगा
इस रिपॉजिटरी में एक स्क्रिप्ट है जो WordPress में CVE-2023-22622 कमजोरी का शोषण करती है, जिससे WP-Cron के माध्यम से सेवा से वंचित (DoS) होता है। इस स्क्रिप्ट का उपयोग एक कमजोर WordPress साइट को अनुरोधों से भरने के लिए किया जा सकता है, जिससे संभावित रूप से सर्वर अतिभार हो सकता है।
requests लाइब्रेरीरिपॉजिटरी क्लोन करें:
git clone https://github.com/michael-david-fry/DoS-WP-Cron-CVE-2023-22622.git
cd DoS-WP-Cron-CVE-2023-22622
आवश्यक Python लाइब्रेरीज़ स्थापित करें:
pip install requests
यह स्क्रिप्ट आपको एक निर्दिष्ट URL पर बड़ी संख्या में HTTP अनुरोध भेजने की अनुमति देती है, जो संभावित रूप से एक कमजोर WordPress साइट पर सेवा से वंचित (DoS) का कारण बन सकती है।
-m, --method: HTTP अनुरोध विधि निर्दिष्ट करें (GET या POST)।-u, --url: लक्ष्य URL निर्दिष्ट करें।-d, --data: POST अनुरोधों के लिए डेटा पेलोड (वैकल्पिक)।-t, --threads: उपयोग किए जाने वाले थ्रेड की संख्या (डिफ़ॉल्ट: 500)।python exploit.py -m GET -u http://example.com/wp-cron.php -t 1000
request_counter: भेजे गए अनुरोधों की संख्या का ट्रैक रखता है।printed_msgs: डुप्लिकेशन से बचने के लिए मुद्रित संदेशों को संग्रहीत करता है।lock: थ्रेड सुरक्षा सुनिश्चित करने के लिए थ्रेडिंग लॉक।print_msg(msg): एक संदेश एक बार प्रिंट करता है।handle_status_codes(status_code): HTTP स्थिति कोड को संभालता है और उपयुक्त संदेश प्रिंट करता है।send_request(method, url, payload=None): एक HTTP अनुरोध भेजता है और प्रतिक्रिया को संभालता है।main(): कमांड-लाइन तर्कों को पार्स करता है और थ्रेड पूल का उपयोग करके अनुरोध भेजना शुरू करता है।यह एक्सप्लॉइट केवल शैक्षणिक उद्देश्यों के लिए प्रदान किया गया है। लेखक इस एक्सप्लॉइट के उपयोग से होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं है। इसे अपने जोखिम पर उपयोग करें और किसी भी साइट पर परीक्षण करने से पहले उचित प्राधिकरण सुनिश्चित करें।