
CVE-2018-6389 PoC Node.js マルチサイト プロキシ付き

このスクリプトは CVE-2018-6389 に基づいています。WordPress の非常に厄介な問題であり、残念ながら、長い間知られているにもかかわらず、プラットフォームを開発するチームによって修正される可能性は低いです。
!!! 続行する前に重要 !!! このリポジトリとここで共有されるすべての情報は、コピー、アップグレード、変更、共有など、あらゆる形式で自由に使用できます。共有された情報を教育的な目的以外、実験や自分の WordPress ベースのプラットフォームを保護する目的で使用することは、私が知らない多くの法律に違反する可能性があります。サイトを攻撃する目的でスクリプトを使用しないでください!私はあなたの行動について責任を負いません。使用することにより、これらの条件に同意したものとみなされます。あなたの所有物ではないサイトに対する DDoS 攻撃(サービス拒否)は、テロ攻撃とみなされる可能性があります。 !!! 自分の行動に完全に確信があることを確認し、続行する前によく考えてください !!!
スクリプトはずっと前に書きましたが、あなたたちがとても素晴らしいことを知っているので、共有することにしました。本来の目的に使用してください!本当に...
ネット上にはこのトピックに関する情報がたくさんあり、Python で書かれた Shiva や こちら のような既存のスクリプトもいくつかあり、これらから多くのインスピレーションを得ました。これらのスクリプトを使用して分離環境でこの「脆弱性」をテストすることもできますが、私は「サーバー管理者」なので、いくつかの「おまけ」を追加することにしました。
こちら でこのトピックに関する興味深いブログを読むことができます。
簡単に言うと、https://your-wordpress-site.com/wp-admin/load-scripts.php?c=1&load=editor,common,user-profile,media-widgets,media-gallery を読み込んで(もちろん、リンクを自分のインスタンスを指すように変更)、画面に「何もない JS 兄さん」のようなものが表示された場合、そのサイトには問題があります。クエリ文字列にリストされた各パラメータは、キャッシュにないファイルの名前です。つまり、ディスクから各ファイルに対して IO 操作を行い、それらを一つにまとめてクライアントに返します。しかし、ファイルはかなり多くあります。リソースよりもはるかに多く、それを数回要求するのに必要なリソースよりも多いです。例えば、1 台のラップトップと 50 Mbps 程度のダウンリンクで、平均的な品質のホスティングにある約 30 のサイトは、最終的にダウンするまでに 20 ~ 30 秒耐えるでしょう。
コンソールには、各「被害者」に関する情報が色付きで表示され、DDoS 攻撃を受けているものは赤色で表示されます。
npm install
//редактирай webstites.js
node index.js
inurl: “wp-admin/load-scripts.php”
このスクリプトを私の大好きなテレビ局 tvsz に捧げることにしました。なぜなら、彼らが私の大いなる「ファン」であることを知っており、そして何より、私のリストに彼らのサイトのリンクを見つけるからです。つまり、彼らの評価を少し上げて、昔の「恩返し」をするつもりです。また、この機会を利用して、昨日名前の日があった父に挨拶したいと思いますが、電話する時間がありませんでした。