
WordPress Negazione del Servizio (CVE-2014-9016)
Dichiarazione di non responsabilità
I contenuti di questo script sono destinati a essere utilizzati solo in modo etico.
Non utilizzare questo script se non hai il permesso scritto del proprietario
dell'attrezzatura. Se compi azioni illegali, rischi di essere arrestato
e perseguito in tutta la misura di legge. Primus27 non si assume alcuna
responsabilità se fai un uso improprio di questi script - sono solo a scopo dimostrativo.
L'applicazione qui presente deve essere utilizzata solo durante test di ambienti con le
dovute autorizzazioni scritte da parte delle persone responsabili.
Exploit
- Portare offline i servizi WordPress automatizzando un attacco con password lunghe
- Questo script attacca WordPress a livello applicativo sfruttando:
- La mancanza di limiti massimi per le password
- La mancanza di misure di sicurezza aggiuntive come i CAPTCHA
Soluzione
- Aggiornare WordPress a >5.0.1
Caratteristiche
- Automatizzare il blocco di un sito WordPress
- Può essere eseguito in modalità headless o verbose
- Ottimizzato significativamente rispetto alla versione 1 (non disponibile su GitHub)
Screenshot

Demo dell'applicazione (Avvio script)

Demo dell'applicazione (Fine script)
Requisiti e Installazione
- Richiede che la versione di WordPress sia <5.0.1
- Python 3.6+
- Linux (testato)
- Installare tutte le dipendenze dal file requirements.txt.
pip3 install -r requirements.txt
Argomenti
Argomenti obbligatori:
T || --target
- Specifica l'indirizzo IP o l'URL della macchina WordPress.
- Se viene specificato un indirizzo IP, lo script costruisce un URL (http://{IP_Address}/wp-admin)
- Se viene specificato un URL, lo script non costruisce un URL.
Argomenti opzionali:
-
--attempts
- Specifica il numero di tentativi prima che lo script termini.
- Default: 500
- NOTA: Lo script termina automaticamente dopo 5 tentativi falliti.
-
--attempts
- Specifica il numero di tentativi prima che lo script termini.
- Default: 500
- NOTA: Lo script termina automaticamente dopo 5 tentativi falliti.
-
--length
- Specifica la lunghezza base della voce password.
- Default: 1000000
-
-nF || --noFeedback
- Disabilita l'output delle voci nome utente e password, mostrando solo se il tentativo è riuscito/fallito.
- Default: Disabilitato
-
-V || --verbose
- Flag per non eseguire il programma in modalità headless. Avvia un browser e mostra ogni azione.
- Default: Disabilitato
-
--version
- Mostra la versione del programma
Utilizzo
- Eseguire 'wp_kill.py' nel terminale con gli argomenti (vedi sopra)
Comandi di avvio
- Attacco tipico
python3 wp_kill.py -T TARGET_IP
Registro delle modifiche
Versione 1.0 - Rilascio iniziale
- Il target WordPress viene portato offline
- Parametri del menu CLI
Versione 2.0 - Miglioramenti delle prestazioni e delle funzionalità
- Aggiunta opzione personalizzata 'attempts'
- Aggiunta opzione personalizzata 'length'
- Aggiunta opzione 'no feedback'
- Aggiunta opzione 'verbose'
- Migliorata significativamente la velocità di generazione delle password utilizzando un seed
- Migliorata significativamente la performance utilizzando la stessa sessione di FireFox
Versione 2.1 - Nome utente e indirizzo personalizzati
- Aggiunto argomento nome utente personalizzato (vedi argomento username)
- Aggiunto indirizzo personalizzato (vedi argomento target)
Funzionalità in sviluppo