Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
wordpress_cve-2018-6389 — WordPressの脆弱性(CVE-2018-6389)を悪用してサービス拒否(Denial of Service)を引き起こそうとします。 | Kitploit
ツール/GitHubGitHub/m3ssap0/wordpress_cve-2018-6389
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubm3ssap0/wordpress_cve-2018-6389

wordpress_cve-2018-6389

WordPressの脆弱性(CVE-2018-6389)を悪用してサービス拒否(Denial of Service)を引き起こそうとします。

リポジトリを見る
28年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

wordpress_cve-2018-6389

WordPress の脆弱性 (CVE-2018-6389) を悪用しようとします。この脆弱性は、サービス拒否 (Denial of Service) を引き起こすために使用される可能性があります。

警告: このソフトウェアは、脆弱性のあるターゲットに対して DoS を実行しません。脆弱性が存在するかどうかを確認するために、HTTP GET 呼び出しを 1 回だけ実行するだけです。

このソフトウェアは、外部依存関係を持たないように作成されています。

免責事項

このツールは、セキュリティエンジニアおよびアプリケーションセキュリティ担当者がセキュリティ評価を行うことを目的としています。このツールは責任を持って使用してください。本アプリケーションの使用方法について、私は一切の責任を負いません。また、このツールの使用によって引き起こされた損害、またはこのツールを使用して行われた犯罪についても、一切責任を負いません。

脆弱性情報

  • CVE-ID: CVE-2018-6389
  • リンク: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6389
  • 説明: WordPress 4.9.2 以前では、認証されていない攻撃者が、登録されている多数の .js ファイル (wp-includes/script-loader.php から取得) のリストを使用して、すべてのファイルを何度も読み込む一連のリクエストを構築することにより、サービス拒否 (リソース消費) を引き起こす可能性があります。

ヘルプ

root@kitploit:~
Usage:
   java -jar wordpress_cve-2017-6389.jar [options]
Description:
   Exploiting WordPress vulnerability which can be used to cause 
   a Denial of Service (CVE-2018-6389).
Options:
   -h, --help
      Prints this help and exits.
   -u, --url [target_URL]
      The target URL where the exploit will be performed. This
	  parameter must point to the root folder of the WordPress
	  installation.
   -v, --verbose
      Optional. Increase verbosity.

使用例

root@kitploit:~
java -jar wordpress_cve-2017-6389.jar --url "https://vuln1.foo.com/"
root@kitploit:~
java -jar wordpress_cve-2017-6389.jar --url "https://vuln2.foo.com/wordpress/"

著者

  • Antonio Francesco Sardella - Java 実装 - m3ssap0

ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。詳細は LICENSE.txt ファイルを参照してください。

謝辞

  • この脆弱性を発見したセキュリティ研究者 Barak Tawily
ツールをダウンロード