Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-22622 — Script Python che eseguirà un attacco DoS a un server WP che utilizza WP-CRON | Kitploit
Strumenti/GitHubGitHub/michael-david-fry/cve-2023-22622
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubmichael-david-fry/cve-2023-22622

CVE-2023-22622

Script Python che eseguirà un attacco DoS a un server WP che utilizza WP-CRON

Vedi Repository
422 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

DoS WP-Cron - CVE-2023-22622 Exploit PoC

Panoramica

Questo repository contiene uno script che sfrutta la vulnerabilità CVE-2023-22622 in WordPress, causando una Denial of Service (DoS) tramite WP-Cron. Questo script può essere utilizzato per inondare un sito WordPress vulnerabile con richieste, portando potenzialmente a un sovraccarico del server.

Dettagli dell'Exploit

  • Titolo Exploit: DoS WP-Cron - CVE-2023-22622
  • Data: 07/29/2024
  • Autore Exploit: Michael Fry
  • Homepage del Fornitore: WordPress
  • Link del Software: Scarica WordPress
  • Versione: Fino alla (inclusa) 6.6.1
  • Testato su: Kali Linux
  • CVE: CVE-2023-22622

Requisiti

  • Python 3.x
  • Libreria requests
  • Un'istanza vulnerabile di WordPress

Installazione

Clona il repository:

root@kitploit:~
git clone https://github.com/michael-david-fry/DoS-WP-Cron-CVE-2023-22622.git
cd DoS-WP-Cron-CVE-2023-22622

Installa le librerie Python richieste:

root@kitploit:~
pip install requests

Utilizzo

Questo script ti consente di inviare un gran numero di richieste HTTP a un URL specificato, che può potenzialmente causare una Denial of Service (DoS) su un sito WordPress vulnerabile.

Argomenti della Riga di Comando

  • -m, --method: Specifica il metodo di richiesta HTTP (GET o POST).
  • -u, --url: Specifica l'URL di destinazione.
  • -d, --data: Payload dei dati per richieste POST (opzionale).
  • -t, --threads: Numero di thread da utilizzare (default: 500).

Esempio di Utilizzo

root@kitploit:~
python exploit.py -m GET -u http://example.com/wp-cron.php -t 1000

Dettagli dello Script

Variabili Globali

  • request_counter: Tiene traccia del numero di richieste inviate.
  • printed_msgs: Memorizza i messaggi già stampati per evitare duplicazioni.
  • lock: Blocco di threading per garantire la sicurezza dei thread.

Funzioni

  • print_msg(msg): Stampa un messaggio una sola volta.
  • handle_status_codes(status_code): Gestisce i codici di stato HTTP e stampa i messaggi appropriati.
  • send_request(method, url, payload=None): Invia una richiesta HTTP e gestisce la risposta.
  • main(): Analizza gli argomenti della riga di comando e avvia l'invio delle richieste utilizzando un pool di thread.

Disclaimer

Questo exploit è fornito solo a scopo educativo. L'autore non è responsabile per eventuali danni causati dall'uso di questo exploit. Usalo a tuo rischio e assicurati di avere l'autorizzazione appropriata prima di testarlo su qualsiasi sito.

Scarica lo strumento