
Script Python che eseguirà un attacco DoS a un server WP che utilizza WP-CRON
Questo repository contiene uno script che sfrutta la vulnerabilità CVE-2023-22622 in WordPress, causando una Denial of Service (DoS) tramite WP-Cron. Questo script può essere utilizzato per inondare un sito WordPress vulnerabile con richieste, portando potenzialmente a un sovraccarico del server.
requestsClona il repository:
git clone https://github.com/michael-david-fry/DoS-WP-Cron-CVE-2023-22622.git
cd DoS-WP-Cron-CVE-2023-22622
Installa le librerie Python richieste:
pip install requests
Questo script ti consente di inviare un gran numero di richieste HTTP a un URL specificato, che può potenzialmente causare una Denial of Service (DoS) su un sito WordPress vulnerabile.
-m, --method: Specifica il metodo di richiesta HTTP (GET o POST).-u, --url: Specifica l'URL di destinazione.-d, --data: Payload dei dati per richieste POST (opzionale).-t, --threads: Numero di thread da utilizzare (default: 500).python exploit.py -m GET -u http://example.com/wp-cron.php -t 1000
request_counter: Tiene traccia del numero di richieste inviate.printed_msgs: Memorizza i messaggi già stampati per evitare duplicazioni.lock: Blocco di threading per garantire la sicurezza dei thread.print_msg(msg): Stampa un messaggio una sola volta.handle_status_codes(status_code): Gestisce i codici di stato HTTP e stampa i messaggi appropriati.send_request(method, url, payload=None): Invia una richiesta HTTP e gestisce la risposta.main(): Analizza gli argomenti della riga di comando e avvia l'invio delle richieste utilizzando un pool di thread.Questo exploit è fornito solo a scopo educativo. L'autore non è responsabile per eventuali danni causati dall'uso di questo exploit. Usalo a tuo rischio e assicurati di avere l'autorizzazione appropriata prima di testarlo su qualsiasi sito.