
WP-CRON을 사용하는 WP 서버를 DoS 공격하는 Python 스크립트
이 저장소는 WordPress의 CVE-2023-22622 취약점을 악용하여 WP-Cron을 통해 서비스 거부(DoS)를 유발하는 스크립트를 포함합니다. 이 스크립트는 취약한 WordPress 사이트에 요청을 플러딩(flood)하여 서버 과부하를 초래할 수 있습니다.
requests 라이브러리저장소를 클론합니다:
git clone https://github.com/michael-david-fry/DoS-WP-Cron-CVE-2023-22622.git
cd DoS-WP-Cron-CVE-2023-22622
필요한 Python 라이브러리를 설치합니다:
pip install requests
이 스크립트는 지정된 URL에 대량의 HTTP 요청을 보내어 취약한 WordPress 사이트에 서비스 거부(DoS)를 유발할 수 있습니다.
-m, --method: HTTP 요청 메서드를 지정합니다 (GET 또는 POST).-u, --url: 대상 URL을 지정합니다.-d, --data: POST 요청의 데이터 페이로드 (선택 사항).-t, --threads: 사용할 스레드 수 (기본값: 500).python exploit.py -m GET -u http://example.com/wp-cron.php -t 1000
request_counter: 전송된 요청 수를 추적합니다.printed_msgs: 중복을 피하기 위해 출력된 메시지를 저장합니다.lock: 스레드 안전성을 보장하기 위한 스레딩 락.print_msg(msg): 메시지를 한 번 출력합니다.handle_status_codes(status_code): HTTP 상태 코드를 처리하고 적절한 메시지를 출력합니다.send_request(method, url, payload=None): HTTP 요청을 보내고 응답을 처리합니다.main(): 명령줄 인수를 파싱하고 스레드 풀을 사용하여 요청 전송을 시작합니다.이 익스플로잇은 교육 목적으로만 제공됩니다. 작성자는 이 익스플로잇 사용으로 인한 어떤 손해에 대해서도 책임지지 않습니다. 사용에 따른 모든 위험은 본인이 부담하며, 사이트에서 테스트하기 전에 적절한 권한을 확보하십시오.