
WordPress 서비스 거부 (CVE-2014-9016)
면책 조항
이 스크립트의 내용은 오로지 윤리적인 방식으로만 사용되도록 의도되었습니다.
장비 소유자의 서면 허가 없이 이 스크립트를 사용하지 마십시오.
불법 행위를 수행할 경우, 체포되어 법이 허용하는 최대한의 범위까지 기소될 가능성이 높습니다.
Primus27은 이 스크립트의 오용에 대해 어떠한 책임도 지지 않습니다. 이 스크립트는 개념 증명 용도로만 제공됩니다.
여기에 포함된 애플리케이션은 적절한 서면 승인을 받은 테스트 환경에서만 사용해야 합니다.
익스플로잇
- 긴 비밀번호 공격 자동화를 통해 WordPress 서비스를 오프라인 상태로 만듭니다.
- 이 스크립트는 다음을 악용하여 애플리케이션 계층에서 WordPress를 공격합니다:
- 최대 비밀번호 길이 제한이 없는 점
- CAPTCHA와 같은 추가 보안 조치가 없는 점
해결 방법
- WordPress를 5.0.1 이상으로 업데이트하세요.
기능
- WordPress 사이트 다운 자동화
- 헤드리스 또는 자세한 모드 실행 가능
- 버전 1(깃허브에 없음)에 비해 크게 최적화됨
스크린샷

애플리케이션 데모 (스크립트 시작)

애플리케이션 데모 (스크립트 종료)
요구 사항 및 설치
- WordPress 버전이 5.0.1 미만이어야 함
- Python 3.6+
- Linux (테스트 완료)
- requirements.txt 파일에서 모든 종속 항목을 설치합니다.
pip3 install -r requirements.txt
인수
필수 인수:
T || --target
- WordPress 장치의 IP 주소 또는 URL을 지정합니다.
- IP 주소가 지정되면 스크립트가 URL을 구성합니다 (http://{IP_Address}/wp-admin).
- URL이 지정되면 스크립트가 URL을 구성하지 않습니다.
선택적 인수:
-
--attempts
- 스크립트가 종료되기 전까지의 시도 횟수를 지정합니다.
- 기본값: 500
- 참고: 스크립트는 5회 연속 실패 시 자동으로 종료됩니다.
-
--attempts
- 스크립트가 종료되기 전까지의 시도 횟수를 지정합니다.
- 기본값: 500
- 참고: 스크립트는 5회 연속 실패 시 자동으로 종료됩니다.
-
--length
- 비밀번호 항목의 기본 길이를 지정합니다.
- 기본값: 1000000
-
-nF || --noFeedback
- 사용자 이름과 비밀번호 항목의 출력을 비활성화하고, 대신 시도 완료/실패 여부만 표시합니다.
- 기본값: 비활성화
-
-V || --verbose
- 프로그램이 헤드리스 모드로 실행되지 않도록 하는 플래그입니다. 브라우저를 실행하고 모든 동작을 표시합니다.
- 기본값: 비활성화
-
--version
사용법
- 터미널에서 인수와 함께 'wp_kill.py'를 실행합니다 (위 인수 참조)
시작 명령어
- 일반적인 공격
python3 wp_kill.py -T TARGET_IP
변경 로그
버전 1.0 - 최초 릴리스
- WordPress 대상을 오프라인으로 전환
- CLI 메뉴 매개변수
버전 2.0 - 성능 및 기능 개선
- 사용자 정의 '시도 횟수' 옵션 추가
- 사용자 정의 '길이' 옵션 추가
- '피드백 없음' 옵션 추가
- '자세한' 옵션 추가
- 시드(seed)를 사용하여 비밀번호 생성 속도를 크게 향상
- 동일한 FireFox 세션을 사용하여 성능을 크게 개선
버전 2.1 - 사용자 정의 사용자 이름 및 주소
- 사용자 정의 사용자 이름 인수 추가 (사용자 이름 인수 참조)
- 사용자 정의 주소 인수 추가 (대상 인수 참조)
개발 중인 기능