
WordPress サービス拒否 (CVE-2014-9016)
免責事項
本スクリプトの内容は、倫理的な方法でのみ使用されることを意図しています。
機器の所有者から書面による許可がない限り、このスクリプトを使用しないでください。
不正な行為を行った場合、逮捕され、法律の最大限の範囲で起訴される可能性があります。
Primus27 は、これらのスクリプトを誤用した場合の責任を一切負いません。これらは概念実証専用です。
本アプリケーションは、適切な責任者から書面による適切な許可を得たテスト環境でのみ使用しなければなりません。
エクスプロイト
- 長いパスワード攻撃を自動化することでWordPressサービスをオフラインにする
- このスクリプトは以下を悪用してアプリケーション層でWordPressを攻撃します:
- 最大パスワード長の強制の欠如
- CAPTCHAなどの追加のセキュリティ対策の欠如
解決策
- WordPressを5.0.1より上にアップデートする
特徴
- WordPressサイトのダウンを自動化
- ヘッドレスモードまたは詳細モードで実行可能
- バージョン1から大幅に最適化(GitHubでは利用不可)
スクリーンショット

アプリケーションデモ (スクリプト開始)

アプリケーションデモ (スクリプト終了)
要件とインストール
- WordPressのバージョンが5.0.1未満である必要があります
- Python 3.6+
- Linux (動作確認済み)
- requirements.txtファイルからすべての依存関係をインストールします。
pip3 install -r requirements.txt
引数
必須引数:
T || --target
- WordPressマシンのIPアドレスまたはURLを指定します。
- IPアドレスが指定された場合、スクリプトはURLを構築します (http://{IP_Address}/wp-admin)
- URLが指定された場合、スクリプトはURLを構築しません。
オプション引数:
-
--attempts
- スクリプトが終了するまでの試行回数を指定します。
- デフォルト: 500
- 注: スクリプトは失敗試行が5回を超えると自動的に終了します。
-
--attempts
- スクリプトが終了するまでの試行回数を指定します。
- デフォルト: 500
- 注: スクリプトは失敗試行が5回を超えると自動的に終了します。
-
--length
- パスワードエントリの基本長を指定します。
- デフォルト: 1000000
-
-nF || --noFeedback
- これにより、ユーザー名とパスワードエントリの出力が無効になり、代わりに試行が完了したか失敗したかのみ表示されます。
- デフォルト: 無効
-
-V || --verbose
- プログラムをヘッドレスモードで実行しないフラグ。ブラウザを起動し、すべてのアクションを表示します。
- デフォルト: 無効
-
--version
使用方法
- ターミナルで引数を指定して 'wp_kill.py' を実行します (上記参照)
スターターコマンド
- 典型的な攻撃
python3 wp_kill.py -T TARGET_IP
変更履歴
バージョン1.0 - 初期リリース
- WordPressターゲットをオフラインにする
- CLIメニューパラメータ
バージョン2.0 - パフォーマンスと機能の改善
- カスタム 'attempts' オプションを追加
- カスタム 'length' オプションを追加
- 'no feedback' オプションを追加
- 'verbose' オプションを追加
- シードを使用したパスワード生成速度を大幅に向上
- 同じFireFoxセッションを使用することでパフォーマンスを大幅に向上
バージョン2.1 - カスタムユーザー名とアドレス
- カスタムユーザー名引数を追加 (username引数を参照)
- カスタムアドレスを追加 (target引数を参照)
開発中の機能