
Mais uma ferramenta contundente para executar testes de estresse HTTP 🌌
Wreckuests é um script que permite executar ataques DDoS com HTTP-flood (GET/POST). É escrito em Python puro e usa servidores proxy como "bots". CLARO, este script não é universal e você não pode simplesmente derrubar o site do Pentágono/NSA/qualquer um com um único clique do mouse. Cada ataque é único e para cada site você precisaria buscar vulnerabilidades e explorá-las.
Aviso: Este script é publicado apenas para fins educacionais! O autor não se responsabiliza por quaisquer consequências, danos ou perdas que possam resultar do uso.
...e tudo mais que o kennethreitz/requests pode fazer
As tarefas pendentes estão na seção Projects.
Apenas clone o repositório no diretório desejado e execute o script de instalação:
chmod +x install.sh
./install.sh
Digite no modo sudo:
python3 wreckuests.py -v <url alvo> -a <login:senha> -t <timeout>
-h ou --help:
Imprime uma mensagem com os parâmetros possíveis.
-v ou --victim:
Especifica um link para a página do site da vítima. Pode ser a página principal do site, o perfil de alguém, um arquivo .php ou até uma imagem. Tudo que tenha muito peso ou que seja difícil para o servidor entregar. A escolha é sua.
-a ou --auth:
Parâmetro para bypass de autenticação. Sua vítima pode ter habilitado a autenticação básica HTTP e seu site pedirá que você insira login e senha em uma janela pop-up. A vítima pode ter publicado previamente dados de login e senha para seus usuários no VK/FB/Twitter e qualquer outra rede social.
-t ou --timeout (padrão: 10):
Parâmetro para controlar o timeout de conexão e leitura. Esta opção também controla o tempo de encerramento. Nota: se você definir timeout=1 ou algo em torno de 2-3 segundos, os proxies lentos (mas ainda funcionais) não terão tempo nem para conectar ao site da vítima e nem sequer o atingirão. Se você ainda não entende como funciona - não altere esta opção. Além disso, este parâmetro regula a intensidade das requisições que você está enviando. Portanto, se você tiver certeza de que seus proxies são rápidos o suficiente, pode reduzir esse valor. Use de acordo.
Uma thread separada é criada para cada endereço de proxy. Quanto mais proxies você usar, mais threads criará. Então, por favor, não use muitos proxies. Caso contrário, o script pode encerrar anormalmente ao encontrar uma falha de segmentação.
:sparkles: *Sinta-se à vontade para contribuir* :sparkles: