Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
wordpress_cve-2018-6389 — Tenta explorar uma vulnerabilidade do WordPress (CVE-2018-6389) que pode ser usada para causar uma Negação de Serviço. | Kitploit
Ferramentas/GitHubGitHub/m3ssap0/wordpress_cve-2018-6389
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubm3ssap0/wordpress_cve-2018-6389

wordpress_cve-2018-6389

Tenta explorar uma vulnerabilidade do WordPress (CVE-2018-6389) que pode ser usada para causar uma Negação de Serviço.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
2há 8 anosAinda não revisado

wordpress_cve-2018-6389

Tenta explorar uma vulnerabilidade do WordPress (CVE-2018-6389) que pode ser usada para causar uma Negação de Serviço (DoS).

AVISO: Este software não realiza DoS em alvos vulneráveis; ele executa apenas uma chamada HTTP GET para verificar se a vulnerabilidade está presente.

Este software foi escrito para não ter dependências externas.

AVISO LEGAL

Esta ferramenta é destinada a engenheiros de segurança e profissionais de AppSec para avaliações de segurança. Use esta ferramenta com responsabilidade. Não me responsabilizo pela forma como qualquer pessoa utiliza esta aplicação. NÃO sou responsável por quaisquer danos causados ou crimes cometidos ao usar esta ferramenta.

Informações da Vulnerabilidade

  • CVE-ID: CVE-2018-6389
  • Link: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6389
  • Descrição: No WordPress até a versão 4.9.2, atacantes não autenticados podem causar uma negação de serviço (consumo de recursos) usando a grande lista de arquivos .js registrados (de wp-includes/script-loader.php) para construir uma série de requisições que carregam cada arquivo várias vezes.

Ajuda

root@kitploit:~
Usage:
   java -jar wordpress_cve-2017-6389.jar [options]
Description:
   Exploiting WordPress vulnerability which can be used to cause 
   a Denial of Service (CVE-2018-6389).
Options:
   -h, --help
      Prints this help and exits.
   -u, --url [target_URL]
      The target URL where the exploit will be performed. This
	  parameter must point to the root folder of the WordPress
	  installation.
   -v, --verbose
      Optional. Increase verbosity.

Exemplos

root@kitploit:~
java -jar wordpress_cve-2017-6389.jar --url "https://vuln1.foo.com/"
root@kitploit:~
java -jar wordpress_cve-2017-6389.jar --url "https://vuln2.foo.com/wordpress/"

Autores

  • Antonio Francesco Sardella - Implementação em Java - m3ssap0

Licença

Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE.txt para obter detalhes.

Agradecimentos

  • Barak Tawily o pesquisador de segurança que descobriu a vulnerabilidade.
Baixar ferramenta