Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
wordpress_cve-2018-6389 — Tenta di sfruttare una vulnerabilità di WordPress (CVE-2018-6389) che può essere utilizzata per causare un Denial of Service. | Kitploit
Strumenti/GitHubGitHub/m3ssap0/wordpress_cve-2018-6389
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubm3ssap0/wordpress_cve-2018-6389

wordpress_cve-2018-6389

Tenta di sfruttare una vulnerabilità di WordPress (CVE-2018-6389) che può essere utilizzata per causare un Denial of Service.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
28 anni faNon ancora revisionato

wordpress_cve-2018-6389

Tenta di sfruttare una vulnerabilità di WordPress (CVE-2018-6389) che può essere utilizzata per causare un Denial of Service.

ATTENZIONE: Questo software non esegue DoS su target vulnerabili; esegue una sola chiamata HTTP GET per verificare se la vulnerabilità è presente.

Questo software è scritto per non avere dipendenze esterne.

DISCLAIMER

Questo strumento è destinato a ingegneri della sicurezza e addetti all'appsec per valutazioni di sicurezza. Si prega di utilizzare questo strumento in modo responsabile. Non mi assumo alcuna responsabilità per il modo in cui qualcuno utilizza questa applicazione. NON sono responsabile per eventuali danni causati o reati commessi usando questo strumento.

Informazioni sulla vulnerabilità

  • CVE-ID: CVE-2018-6389
  • Link: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6389
  • Descrizione: In WordPress fino alla 4.9.2, attaccanti non autenticati possono causare un denial of service (consumo di risorse) utilizzando la grande lista di file .js registrati (da wp-includes/script-loader.php) per costruire una serie di richieste che caricano ogni file molte volte.

Help

root@kitploit:~
Usage:
   java -jar wordpress_cve-2017-6389.jar [options]
Description:
   Exploiting WordPress vulnerability which can be used to cause 
   a Denial of Service (CVE-2018-6389).
Options:
   -h, --help
      Prints this help and exits.
   -u, --url [target_URL]
      The target URL where the exploit will be performed. This
	  parameter must point to the root folder of the WordPress
	  installation.
   -v, --verbose
      Optional. Increase verbosity.

Esempi

root@kitploit:~
java -jar wordpress_cve-2017-6389.jar --url "https://vuln1.foo.com/"
root@kitploit:~
java -jar wordpress_cve-2017-6389.jar --url "https://vuln2.foo.com/wordpress/"

Autori

  • Antonio Francesco Sardella - Implementazione Java - m3ssap0

Licenza

Questo progetto è concesso in licenza secondo i termini della licenza MIT - vedere il file LICENSE.txt per i dettagli.

Riconoscimenti

  • Barak Tawily il ricercatore di sicurezza che ha scoperto la vulnerabilità.
Scarica lo strumento