
wordpressサイトの脆弱性CVE-2018-6389を悪用するエクスプロイト
Wordpress サイトの未パッチの脆弱性を標的とした小さな DOS スクリプト。
/wp-admin/load-scripts.phpを使用して、ホスティングサーバーに追加のスクリプトを要求します。 リクエストペイロードとして多数のスクリプトリストを含みます。
この実装はテスト目的のみです。
python wpdos.py -t 5000 -g 'https://www.wordpresswebsite.co.za'
-tはリクエストが実行されるスレッド数を指定します。
-gは GET リクエストタイプを指定します。
このスクリプトには
requestsパッケージが必要です。pip でのインストールを推奨します。
このスクリプトは @m3ssap0、@WazeHell、@Palvinder-Singh によるスニペットを組み合わせて作成されました。