Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
WordPress-Long-Password-Denial-of-Service — 長いパスワードを使用してWordPress <V5.0.1のリソースを枯渇させる (CVE-2014-9016) | Kitploit
ツール/GitHubGitHub/primus27/wordpress-long-password-denial-of-service
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubprimus27/wordpress-long-password-denial-of-service

WordPress-Long-Password-Denial-of-Service

長いパスワードを使用してWordPress <V5.0.1のリソースを枯渇させる (CVE-2014-9016)

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
16年前未レビュー

WordPress サービス拒否 (CVE-2014-9016)

免責事項

本スクリプトの内容は、倫理的な方法でのみ使用されることを意図しています。 機器の所有者から書面による許可がない限り、このスクリプトを使用しないでください。 不正な行為を行った場合、逮捕され、法律の最大限の範囲で起訴される可能性があります。 Primus27 は、これらのスクリプトを誤用した場合の責任を一切負いません。これらは概念実証専用です。 本アプリケーションは、適切な責任者から書面による適切な許可を得たテスト環境でのみ使用しなければなりません。

エクスプロイト

  • 長いパスワード攻撃を自動化することでWordPressサービスをオフラインにする
  • このスクリプトは以下を悪用してアプリケーション層でWordPressを攻撃します:
    • 最大パスワード長の強制の欠如
    • CAPTCHAなどの追加のセキュリティ対策の欠如

解決策

  • WordPressを5.0.1より上にアップデートする

特徴

  • WordPressサイトのダウンを自動化
  • ヘッドレスモードまたは詳細モードで実行可能
  • バージョン1から大幅に最適化(GitHubでは利用不可)

スクリーンショット

アプリケーションデモ (スクリプト開始)

アプリケーションデモ (スクリプト終了)

要件とインストール

  • WordPressのバージョンが5.0.1未満である必要があります
  • Python 3.6+
  • Linux (動作確認済み)
  • requirements.txtファイルからすべての依存関係をインストールします。 pip3 install -r requirements.txt

引数

必須引数:

  • T || --target
    • WordPressマシンのIPアドレスまたはURLを指定します。
    • IPアドレスが指定された場合、スクリプトはURLを構築します (http://{IP_Address}/wp-admin)
    • URLが指定された場合、スクリプトはURLを構築しません。

オプション引数:

  • --attempts

    • スクリプトが終了するまでの試行回数を指定します。
    • デフォルト: 500
    • 注: スクリプトは失敗試行が5回を超えると自動的に終了します。
  • --attempts

    • スクリプトが終了するまでの試行回数を指定します。
    • デフォルト: 500
    • 注: スクリプトは失敗試行が5回を超えると自動的に終了します。
  • --length

    • パスワードエントリの基本長を指定します。
    • デフォルト: 1000000
  • -nF || --noFeedback

    • これにより、ユーザー名とパスワードエントリの出力が無効になり、代わりに試行が完了したか失敗したかのみ表示されます。
    • デフォルト: 無効
  • -V || --verbose

    • プログラムをヘッドレスモードで実行しないフラグ。ブラウザを起動し、すべてのアクションを表示します。
    • デフォルト: 無効
  • --version

    • プログラムのバージョンを表示

使用方法

  • ターミナルで引数を指定して 'wp_kill.py' を実行します (上記参照)

スターターコマンド

  • 典型的な攻撃
    • python3 wp_kill.py -T TARGET_IP

変更履歴

バージョン1.0 - 初期リリース

  • WordPressターゲットをオフラインにする
  • CLIメニューパラメータ

バージョン2.0 - パフォーマンスと機能の改善

  • カスタム 'attempts' オプションを追加
  • カスタム 'length' オプションを追加
  • 'no feedback' オプションを追加
  • 'verbose' オプションを追加
  • シードを使用したパスワード生成速度を大幅に向上
  • 同じFireFoxセッションを使用することでパフォーマンスを大幅に向上

バージョン2.1 - カスタムユーザー名とアドレス

  • カスタムユーザー名引数を追加 (username引数を参照)
  • カスタムアドレスを追加 (target引数を参照)

開発中の機能

  • マルチプロセッシング対応
ツールをダウンロード