Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
WordPress-Long-Password-Denial-of-Service — Esaurire le risorse di WordPress <V5.0.1 utilizzando password lunghe (CVE-2014-9016) | Kitploit
Strumenti/GitHubGitHub/primus27/wordpress-long-password-denial-of-service
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubprimus27/wordpress-long-password-denial-of-service

WordPress-Long-Password-Denial-of-Service

Esaurire le risorse di WordPress <V5.0.1 utilizzando password lunghe (CVE-2014-9016)

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
16 anni faNon ancora revisionato

WordPress Negazione del Servizio (CVE-2014-9016)

Dichiarazione di non responsabilità

I contenuti di questo script sono destinati a essere utilizzati solo in modo etico. Non utilizzare questo script se non hai il permesso scritto del proprietario dell'attrezzatura. Se compi azioni illegali, rischi di essere arrestato e perseguito in tutta la misura di legge. Primus27 non si assume alcuna responsabilità se fai un uso improprio di questi script - sono solo a scopo dimostrativo. L'applicazione qui presente deve essere utilizzata solo durante test di ambienti con le dovute autorizzazioni scritte da parte delle persone responsabili.

Exploit

  • Portare offline i servizi WordPress automatizzando un attacco con password lunghe
  • Questo script attacca WordPress a livello applicativo sfruttando:
    • La mancanza di limiti massimi per le password
    • La mancanza di misure di sicurezza aggiuntive come i CAPTCHA

Soluzione

  • Aggiornare WordPress a >5.0.1

Caratteristiche

  • Automatizzare il blocco di un sito WordPress
  • Può essere eseguito in modalità headless o verbose
  • Ottimizzato significativamente rispetto alla versione 1 (non disponibile su GitHub)

Screenshot

Demo dell'applicazione (Avvio script)

Demo dell'applicazione (Avvio script)

Demo dell'applicazione (Fine script)

Demo dell'applicazione (Fine script)

Requisiti e Installazione

  • Richiede che la versione di WordPress sia <5.0.1
  • Python 3.6+
  • Linux (testato)
  • Installare tutte le dipendenze dal file requirements.txt. pip3 install -r requirements.txt

Argomenti

Argomenti obbligatori:

  • T || --target
    • Specifica l'indirizzo IP o l'URL della macchina WordPress.
    • Se viene specificato un indirizzo IP, lo script costruisce un URL (http://{IP_Address}/wp-admin)
    • Se viene specificato un URL, lo script non costruisce un URL.

Argomenti opzionali:

  • --attempts

    • Specifica il numero di tentativi prima che lo script termini.
    • Default: 500
    • NOTA: Lo script termina automaticamente dopo 5 tentativi falliti.
  • --attempts

    • Specifica il numero di tentativi prima che lo script termini.
    • Default: 500
    • NOTA: Lo script termina automaticamente dopo 5 tentativi falliti.
  • --length

    • Specifica la lunghezza base della voce password.
    • Default: 1000000
  • -nF || --noFeedback

    • Disabilita l'output delle voci nome utente e password, mostrando solo se il tentativo è riuscito/fallito.
    • Default: Disabilitato
  • -V || --verbose

    • Flag per non eseguire il programma in modalità headless. Avvia un browser e mostra ogni azione.
    • Default: Disabilitato
  • --version

    • Mostra la versione del programma

Utilizzo

  • Eseguire 'wp_kill.py' nel terminale con gli argomenti (vedi sopra)

Comandi di avvio

  • Attacco tipico
    • python3 wp_kill.py -T TARGET_IP

Registro delle modifiche

Versione 1.0 - Rilascio iniziale

  • Il target WordPress viene portato offline
  • Parametri del menu CLI

Versione 2.0 - Miglioramenti delle prestazioni e delle funzionalità

  • Aggiunta opzione personalizzata 'attempts'
  • Aggiunta opzione personalizzata 'length'
  • Aggiunta opzione 'no feedback'
  • Aggiunta opzione 'verbose'
  • Migliorata significativamente la velocità di generazione delle password utilizzando un seed
  • Migliorata significativamente la performance utilizzando la stessa sessione di FireFox

Versione 2.1 - Nome utente e indirizzo personalizzati

  • Aggiunto argomento nome utente personalizzato (vedi argomento username)
  • Aggiunto indirizzo personalizzato (vedi argomento target)

Funzionalità in sviluppo

  • Supporto multiprocessing
Scarica lo strumento