
WP-CRONを利用しているWPサーバーにDoS攻撃を仕掛けるPythonスクリプト
このリポジトリには、WordPress の CVE-2023-22622 脆弱性を悪用し、WP-Cron を介してサービス拒否 (DoS) を引き起こすスクリプトが含まれています。このスクリプトを使用して、脆弱な WordPress サイトに大量のリクエストを送信し、サーバー過負荷を引き起こす可能性があります。
requests ライブラリリポジトリをクローン:
git clone https://github.com/michael-david-fry/DoS-WP-Cron-CVE-2023-22622.git
cd DoS-WP-Cron-CVE-2023-22622
必要な Python ライブラリをインストール:
pip install requests
このスクリプトは、指定された URL に大量の HTTP リクエストを送信し、脆弱な WordPress サイトにサービス拒否 (DoS) を引き起こす可能性があります。
-m, --method: HTTP リクエストメソッドを指定 (GET または POST)。-u, --url: ターゲット URL を指定。-d, --data: POST リクエスト用のデータペイロード (オプション)。-t, --threads: 使用するスレッド数 (デフォルト: 500)。python exploit.py -m GET -u http://example.com/wp-cron.php -t 1000
request_counter: 送信されたリクエスト数を追跡。printed_msgs: 重複を避けるために印刷されたメッセージを保存。lock: スレッドセーフを確保するためのスレッディングロック。print_msg(msg): メッセージを一度だけ出力。handle_status_codes(status_code): HTTP ステータスコードを処理し、適切なメッセージを出力。send_request(method, url, payload=None): HTTP リクエストを送信し、応答を処理。main(): コマンドライン引数を解析し、スレッドプールを使用してリクエストの送信を開始。このエクスプロイトは教育目的のみで提供されています。作者は、このエクスプロイトの使用によって生じたいかなる損害についても責任を負いません。自己責任で使用し、どのサイトでテストする前にも適切な許可を得てください。