Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
WordPress-Long-Password-Denial-of-Service — 긴 비밀번호를 사용하여 WordPress <V5.0.1 리소스를 소진 (CVE-2014-9016) | Kitploit
도구/GitHubGitHub/primus27/wordpress-long-password-denial-of-service
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubprimus27/wordpress-long-password-denial-of-service

WordPress-Long-Password-Denial-of-Service

긴 비밀번호를 사용하여 WordPress <V5.0.1 리소스를 소진 (CVE-2014-9016)

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
16년 전아직 검토되지 않음

WordPress 서비스 거부 (CVE-2014-9016)

면책 조항

이 스크립트의 내용은 오로지 윤리적인 방식으로만 사용되도록 의도되었습니다. 장비 소유자의 서면 허가 없이 이 스크립트를 사용하지 마십시오. 불법 행위를 수행할 경우, 체포되어 법이 허용하는 최대한의 범위까지 기소될 가능성이 높습니다. Primus27은 이 스크립트의 오용에 대해 어떠한 책임도 지지 않습니다. 이 스크립트는 개념 증명 용도로만 제공됩니다. 여기에 포함된 애플리케이션은 적절한 서면 승인을 받은 테스트 환경에서만 사용해야 합니다.

익스플로잇

  • 긴 비밀번호 공격 자동화를 통해 WordPress 서비스를 오프라인 상태로 만듭니다.
  • 이 스크립트는 다음을 악용하여 애플리케이션 계층에서 WordPress를 공격합니다:
    • 최대 비밀번호 길이 제한이 없는 점
    • CAPTCHA와 같은 추가 보안 조치가 없는 점

해결 방법

  • WordPress를 5.0.1 이상으로 업데이트하세요.

기능

  • WordPress 사이트 다운 자동화
  • 헤드리스 또는 자세한 모드 실행 가능
  • 버전 1(깃허브에 없음)에 비해 크게 최적화됨

스크린샷

애플리케이션 데모 (스크립트 시작)

애플리케이션 데모 (스크립트 종료)

요구 사항 및 설치

  • WordPress 버전이 5.0.1 미만이어야 함
  • Python 3.6+
  • Linux (테스트 완료)
  • requirements.txt 파일에서 모든 종속 항목을 설치합니다. pip3 install -r requirements.txt

인수

필수 인수:

  • T || --target
    • WordPress 장치의 IP 주소 또는 URL을 지정합니다.
    • IP 주소가 지정되면 스크립트가 URL을 구성합니다 (http://{IP_Address}/wp-admin).
    • URL이 지정되면 스크립트가 URL을 구성하지 않습니다.

선택적 인수:

  • --attempts

    • 스크립트가 종료되기 전까지의 시도 횟수를 지정합니다.
    • 기본값: 500
    • 참고: 스크립트는 5회 연속 실패 시 자동으로 종료됩니다.
  • --attempts

    • 스크립트가 종료되기 전까지의 시도 횟수를 지정합니다.
    • 기본값: 500
    • 참고: 스크립트는 5회 연속 실패 시 자동으로 종료됩니다.
  • --length

    • 비밀번호 항목의 기본 길이를 지정합니다.
    • 기본값: 1000000
  • -nF || --noFeedback

    • 사용자 이름과 비밀번호 항목의 출력을 비활성화하고, 대신 시도 완료/실패 여부만 표시합니다.
    • 기본값: 비활성화
  • -V || --verbose

    • 프로그램이 헤드리스 모드로 실행되지 않도록 하는 플래그입니다. 브라우저를 실행하고 모든 동작을 표시합니다.
    • 기본값: 비활성화
  • --version

    • 프로그램 버전 표시

사용법

  • 터미널에서 인수와 함께 'wp_kill.py'를 실행합니다 (위 인수 참조)

시작 명령어

  • 일반적인 공격
    • python3 wp_kill.py -T TARGET_IP

변경 로그

버전 1.0 - 최초 릴리스

  • WordPress 대상을 오프라인으로 전환
  • CLI 메뉴 매개변수

버전 2.0 - 성능 및 기능 개선

  • 사용자 정의 '시도 횟수' 옵션 추가
  • 사용자 정의 '길이' 옵션 추가
  • '피드백 없음' 옵션 추가
  • '자세한' 옵션 추가
  • 시드(seed)를 사용하여 비밀번호 생성 속도를 크게 향상
  • 동일한 FireFox 세션을 사용하여 성능을 크게 개선

버전 2.1 - 사용자 정의 사용자 이름 및 주소

  • 사용자 정의 사용자 이름 인수 추가 (사용자 이름 인수 참조)
  • 사용자 정의 주소 인수 추가 (대상 인수 참조)

개발 중인 기능

  • 다중 처리 지원
도구 다운로드