
WordPressの脆弱性(CVE-2018-6389)を悪用してサービス拒否(Denial of Service)を引き起こそうとします。
WordPress の脆弱性 (CVE-2018-6389) を悪用しようとします。この脆弱性は、サービス拒否 (Denial of Service) を引き起こすために使用される可能性があります。
警告: このソフトウェアは、脆弱性のあるターゲットに対して DoS を実行しません。脆弱性が存在するかどうかを確認するために、HTTP GET 呼び出しを 1 回だけ実行するだけです。
このソフトウェアは、外部依存関係を持たないように作成されています。
このツールは、セキュリティエンジニアおよびアプリケーションセキュリティ担当者がセキュリティ評価を行うことを目的としています。このツールは責任を持って使用してください。本アプリケーションの使用方法について、私は一切の責任を負いません。また、このツールの使用によって引き起こされた損害、またはこのツールを使用して行われた犯罪についても、一切責任を負いません。
Usage:
java -jar wordpress_cve-2017-6389.jar [options]
Description:
Exploiting WordPress vulnerability which can be used to cause
a Denial of Service (CVE-2018-6389).
Options:
-h, --help
Prints this help and exits.
-u, --url [target_URL]
The target URL where the exploit will be performed. This
parameter must point to the root folder of the WordPress
installation.
-v, --verbose
Optional. Increase verbosity.
java -jar wordpress_cve-2017-6389.jar --url "https://vuln1.foo.com/"
java -jar wordpress_cve-2017-6389.jar --url "https://vuln2.foo.com/wordpress/"
このプロジェクトは MIT ライセンスの下でライセンスされています。詳細は LICENSE.txt ファイルを参照してください。