Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
tvsz — CVE-2018-6389 PoC Node.js マルチサイト プロキシ付き | Kitploit
ツール/GitHubGitHub/fakedob/tvsz
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubfakedob/tvsz

tvsz

CVE-2018-6389 PoC Node.js マルチサイト プロキシ付き

リポジトリを見る
7年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2018-6389 PoC node js multisite with proxy

代替テキスト

このスクリプトは CVE-2018-6389 に基づいています。WordPress の非常に厄介な問題であり、残念ながら、長い間知られているにもかかわらず、プラットフォームを開発するチームによって修正される可能性は低いです。

!!! 続行する前に重要 !!! このリポジトリとここで共有されるすべての情報は、コピー、アップグレード、変更、共有など、あらゆる形式で自由に使用できます。共有された情報を教育的な目的以外、実験や自分の WordPress ベースのプラットフォームを保護する目的で使用することは、私が知らない多くの法律に違反する可能性があります。サイトを攻撃する目的でスクリプトを使用しないでください!私はあなたの行動について責任を負いません。使用することにより、これらの条件に同意したものとみなされます。あなたの所有物ではないサイトに対する DDoS 攻撃(サービス拒否)は、テロ攻撃とみなされる可能性があります。 !!! 自分の行動に完全に確信があることを確認し、続行する前によく考えてください !!!

スクリプトはずっと前に書きましたが、あなたたちがとても素晴らしいことを知っているので、共有することにしました。本来の目的に使用してください!本当に...

概要

ネット上にはこのトピックに関する情報がたくさんあり、Python で書かれた Shiva や こちら のような既存のスクリプトもいくつかあり、これらから多くのインスピレーションを得ました。これらのスクリプトを使用して分離環境でこの「脆弱性」をテストすることもできますが、私は「サーバー管理者」なので、いくつかの「おまけ」を追加することにしました。

こちら でこのトピックに関する興味深いブログを読むことができます。

簡単に言うと、https://your-wordpress-site.com/wp-admin/load-scripts.php?c=1&load=editor,common,user-profile,media-widgets,media-gallery を読み込んで(もちろん、リンクを自分のインスタンスを指すように変更)、画面に「何もない JS 兄さん」のようなものが表示された場合、そのサイトには問題があります。クエリ文字列にリストされた各パラメータは、キャッシュにないファイルの名前です。つまり、ディスクから各ファイルに対して IO 操作を行い、それらを一つにまとめてクライアントに返します。しかし、ファイルはかなり多くあります。リソースよりもはるかに多く、それを数回要求するのに必要なリソースよりも多いです。例えば、1 台のラップトップと 50 Mbps 程度のダウンリンクで、平均的な品質のホスティングにある約 30 のサイトは、最終的にダウンするまでに 20 ~ 30 秒耐えるでしょう。

その他の要件

  • NodeJS 8.11.2
  • 動作している WordPress インスタンス。
  • インターネット経由でアクセス可能なマシンで、各プロキシの非常に簡単なチェックを行う必要があります。GET リクエストで、サーバーがリクエストを認識した IP アドレスを文字列として返します。すべてのプロキシサーバーが「匿名」であるわけではありません!また、この手順により、攻撃自体を開始する前にプロキシが機能していることが検証されます。

構造:

  • websites.js ファイルにはサイトのリスト(「被害者」)が含まれています。そこから、いくつかの残ったサイトを誤って削除し忘れたものがあり、それらはスクリプトと接触すると確実に脆弱であることを知っています。決して試したことはないと誓います。ただそう思っているだけです。
  • userAgents.js ファイルには、被害者への各リクエストごとにランダムに選択されるユーザーエージェントのリストが含まれています。
  • fileList.js には、「被害者」から読み込まれる個々のファイルのリストが含まれており、WordPress のアップデート時に簡単に追加・修正できるようになっています。
  • index.js が実行用のスクリプト本体です。

パラメータ

  • countries は、プロキシを検索する国々の配列です(どの国からプロキシ経由で攻撃を行うか)。
  • wanCheckUrl は、スクリプトが問い合わせて、透過プロキシを経由していないかを「確認」する完全なアドレスです。
  • requestTimeout は、プロキシが接続されなかった場合に、そのプロキシを機能していないと見なす時間(ミリ秒)です。
  • maxRequests は、マシンから「被害者」へのリクエストの制限です。大きすぎると、あなたのマシンにも大きな負荷がかかる可能性があります。ミッドレベルのホスティングにある1つのサイトには、約30の並列リクエストが必要です。

手順:

  • スクリプトはプロキシの自動チェックに問い合わせ、公開スペースで見える IP アドレスを記録します。
  • 様々な公開リストから無料プロキシを検索し始めます。
  • 各プロキシが見つかるたびに、プロキシの自動チェックにリクエストが行われ、最初のときとは異なるアドレスでサービスが応答した場合、そのプロキシは配列に記録され、攻撃の実行が開始されます。
  • 大まかに言えば、スクリプトはラウンドロビン方式で各プロキシを介して被害者を循環させ、ロジックに特別なものはなく、可能な限り多くの異なる動作するプロキシを介して、可能な限り多くのリクエストを行うだけです。

コンソールには、各「被害者」に関する情報が色付きで表示され、DDoS 攻撃を受けているものは赤色で表示されます。

root@kitploit:~
npm install
//редактирай webstites.js
node index.js

「被害者」のための Google Dork

inurl: “wp-admin/load-scripts.php”

このスクリプトを私の大好きなテレビ局 tvsz に捧げることにしました。なぜなら、彼らが私の大いなる「ファン」であることを知っており、そして何より、私のリストに彼らのサイトのリンクを見つけるからです。つまり、彼らの評価を少し上げて、昔の「恩返し」をするつもりです。また、この機会を利用して、昨日名前の日があった父に挨拶したいと思いますが、電話する時間がありませんでした。

ツールをダウンロード