
Exploit DOS migliorato per siti WordPress (CVE-2018-6389)
Prima di tutto, tieni d'occhio Shiva. Col tempo lo aggiornerò a una suite completa di stress test.
Shiva è progettato per eseguire attacchi Denial Of Service (DOS) sui siti wordpress caricando tutti gli script jquery contemporaneamente tramite load-scripts.php. Quindi fondamentalmente è un exploit per CVE-2018-6389.
Shiva è compatibile sia con python2 che con python3.
Dipendenze:
Puoi attaccare un target con Shiva come segue:
python shiva.py -u target.com -t 50
Dove target.com è il sito web target e 50 è il numero di thread.
Devi tenere presente che Shiva è efficace solo contro siti wordpress, quindi assicurati che il tuo target sia su wordpress.
Il numero di thread dovrebbe essere selezionato in base alla velocità della rete.
