
Exploit per la vulnerabilità CVE-2018-6389 su siti WordPress
Un piccolo script DOS che sfrutta una vulnerabilità non patchata nei siti WordPress. Usa
/wp-admin/load-scripts.phpper richiedere script aggiuntivi dal server di hosting. Include un'ampia lista di script come payload della richiesta.
Questa implementazione è solo a scopo di test.
python wpdos.py -t 5000 -g 'https://www.wordpresswebsite.co.za'
-tspecifica su quanti thread le richieste devono essere eseguite.
-gspecifica il tipo di richiesta GET.
Questo script richiede il pacchetto
requests. Si consiglia l'installazione con pip
Questo script è stato assemblato con snippet di @m3ssap0 @WazeHell e @Palvinder-Singh