
Tenta di sfruttare una vulnerabilità di WordPress (CVE-2018-6389) che può essere utilizzata per causare un Denial of Service.
Tenta di sfruttare una vulnerabilità di WordPress (CVE-2018-6389) che può essere utilizzata per causare un Denial of Service.
ATTENZIONE: Questo software non esegue DoS su target vulnerabili; esegue una sola chiamata HTTP GET per verificare se la vulnerabilità è presente.
Questo software è scritto per non avere dipendenze esterne.
Questo strumento è destinato a ingegneri della sicurezza e addetti all'appsec per valutazioni di sicurezza. Si prega di utilizzare questo strumento in modo responsabile. Non mi assumo alcuna responsabilità per il modo in cui qualcuno utilizza questa applicazione. NON sono responsabile per eventuali danni causati o reati commessi usando questo strumento.
Usage:
java -jar wordpress_cve-2017-6389.jar [options]
Description:
Exploiting WordPress vulnerability which can be used to cause
a Denial of Service (CVE-2018-6389).
Options:
-h, --help
Prints this help and exits.
-u, --url [target_URL]
The target URL where the exploit will be performed. This
parameter must point to the root folder of the WordPress
installation.
-v, --verbose
Optional. Increase verbosity.
java -jar wordpress_cve-2017-6389.jar --url "https://vuln1.foo.com/"
java -jar wordpress_cve-2017-6389.jar --url "https://vuln2.foo.com/wordpress/"
Questo progetto è concesso in licenza secondo i termini della licenza MIT - vedere il file LICENSE.txt per i dettagli.