
워드프레스 사이트에서 CVE-2018-6389 취약점에 대한 익스플로잇
패치되지 않은 Wordpress 사이트의 취약점을 대상으로 하는 작은 DOS 스크립트입니다.
/wp-admin/load-scripts.php를 사용하여 호스팅 서버에 추가 스크립트를 요청합니다. 요청 페이로드로 많은 스크립트 목록을 포함합니다.
이 구현은 테스트 목적으로만 사용됩니다.
python wpdos.py -t 5000 -g 'https://www.wordpresswebsite.co.za'
-t는 요청이 실행될 스레드 수를 지정합니다.
-g는 GET 요청 유형을 지정합니다.
이 스크립트는
requests패키지가 필요합니다. pip를 통한 설치를 권장합니다.
이 스크립트는 @m3ssap0, @WazeHell 및 @Palvinder-Singh의 코드 조각을 사용하여 작성되었습니다.