
CVE-2018-6389 PoC node js 프록시 포함 멀티사이트

이 스크립트는 CVE-2018-6389, 즉 WordPress의 상당히 교활한 취약점을 기반으로 합니다. 안타깝게도 이 취약점은 꽤 오랫동안 알려져 왔음에도 플랫폼을 개발하는 팀이 해결하지 않을 가능성이 높습니다.
!!! 계속하기 전에 중요한 공지 !!! 이 저장소와 여기에 공유된 정보는 어떤 형태로든 자유롭게 사용할 수 있습니다. 복사, 업그레이드, 개선 목적의 수정, 기타 목적 및 공유가 포함됩니다. 공유된 정보를 학습 목적, 실험 및/또는 WordPress 기반 자체 플랫폼을 보호하기 위한 목적 외에 사용하는 것은 제가 잘 알지 못하는 여러 법률에 위배될 수 있습니다. 스크립트를 사이트 공격에 사용하지 마십시오! 저는 여러분의 행동에 대해 책임을 지지 않습니다. 사용함으로써 귀하는 이 조건에 동의하게 됩니다. 귀하의 소유가 아닌 사이트를 대상으로 하는 DDoS 공격(서비스 거부)은 테러 공격으로 간주될 수 있습니다. !!! 자신의 행동이 절대적으로 확실한지 확인하고 계속하기 전에 깊이 생각하십시오 !!!
이 스크립트는 오래전에 작성했지만, 여러분이 아주 멋진 사람들이라는 걸 알기에 공유하기로 결정했습니다. 용도에 맞게 사용하세요! 정말로...
인터넷에는 이 주제에 대한 많은 정보와 몇 가지 완성된 스크립트가 있습니다. 대부분 Python으로 작성된 Shiva나 이것 같은 것들 말이죠. 이 스크립트를 작성할 때 그것들에서 많은 영감을 얻었고, 그것들로 격리된 환경에서 이 "약점"을 테스트할 수도 있습니다. 하지만 저는 "스크립트쟁이"라서 몇 가지 "꿀기능"을 추가하기로 결정했습니다.
주제에 대한 흥미로운 블로그 글을 여기에서 읽을 수 있습니다.
간단히 말해서, https://your-wordpress-site.com/wp-admin/load-scripts.php?c=1&load=editor,common,user-profile,media-widgets,media-gallery를 로드했을 때(물론 링크가 자신의 인스턴스를 가리키도록 수정해야 합니다) 화면에 "쌩뚱맞은 js, 형"이 나타난다면 사이트에 문제가 있는 것입니다. 쿼리 문자열에 나열된 각 매개변수는 캐시에 없는 파일의 이름입니다. 즉, 디스크의 각 파일에 대해 IO 작업을 수행하고, 그것들을 하나로 모아 클라이언트에 반환합니다. 하지만 파일이 꽤 많습니다. 몇 번 요청하는 데 필요한 리소스보다 훨씬 더 많습니다. 예를 들어 노트북 하나와 50메가비트 정도의 다운링크로, 평균 수준의 호스팅을 쓰는 30여 개 사이트는 완전히 쓰러지기 전까지 20~30초를 버팁니다.
websites.js 파일에는 "피해자" 사이트 목록이 포함되어 있습니다. 그중 몇 가지 남은 항목을 실수로 제거하는 것을 잊었는데, 스크립트와 접촉하면 취약할 것이라고 확실히 알고 있습니다. 맹세컨대 절대 시도해 본 적이 없으며, 그냥 그렇게 생각할 뿐입니다.
userAgents.js 파일에는 피해자에 대한 각 요청 시 무작위로 선택되는 user-agents 목록이 포함되어 있습니다.
fileList.js에는 "피해자"로부터 로드할 개별 파일 목록이 포함되어 있으며, WordPress 업데이트 시 파일을 쉽게 추가하거나 수정할 수 있습니다.
index.js에는 실행 스크립트 자체가 포함되어 있습니다.
콘솔에는 각 "피해자"에 대한 정보가 색상으로 표시되며, DDoS 공격을 받고 있는 사이트는 빨간색으로 표시됩니다.
npm install
//редактирай webstites.js
node index.js
inurl: “wp-admin/load-scripts.php”
이 스크립트를 제가 가장 좋아하는 TV 채널 tvsz에 바치기로 결정했습니다. 그들이 저를 크게 "존경"한다는 걸 알기 때문이고, 무엇보다 이 목록에서 자기 사이트 링크를 찾을 것이기 때문입니다. 즉, 그들의 평점을 조금 올려주고 옛날 "호의"를 갚아주려는 것입니다. 또한, 어제 이름의 날이었는데 전화할 시간이 없었던 아버지께 이 기회를 빌어 인사드립니다.