I contenuti di questo script sono destinati a essere utilizzati solo in modo etico.
Non utilizzare questo script se non hai il permesso scritto del proprietario
dell'attrezzatura. Se compi azioni illegali, rischi di essere arrestato
e perseguito in tutta la misura di legge. Primus27 non si assume alcuna
responsabilità se fai un uso improprio di questi script - sono solo a scopo dimostrativo.
L'applicazione qui presente deve essere utilizzata solo durante test di ambienti con le
dovute autorizzazioni scritte da parte delle persone responsabili.
Exploit
Portare offline i servizi WordPress automatizzando un attacco con password lunghe
Questo script attacca WordPress a livello applicativo sfruttando:
La mancanza di limiti massimi per le password
La mancanza di misure di sicurezza aggiuntive come i CAPTCHA
Soluzione
Aggiornare WordPress a >5.0.1
Caratteristiche
Automatizzare il blocco di un sito WordPress
Può essere eseguito in modalità headless o verbose
Ottimizzato significativamente rispetto alla versione 1 (non disponibile su GitHub)