Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-22622 — Script em Python que fará DoS a um servidor WP que utiliza WP-CRON | Kitploit
Ferramentas/GitHubGitHub/michael-david-fry/cve-2023-22622
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubmichael-david-fry/cve-2023-22622

CVE-2023-22622

Script em Python que fará DoS a um servidor WP que utiliza WP-CRON

Ver Repositório
422há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

DoS WP-Cron - PoC de Exploit CVE-2023-22622

Visão Geral

Este repositório contém um script que explora a vulnerabilidade CVE-2023-22622 no WordPress, causando uma Negação de Serviço (DoS) via WP-Cron. Este script pode ser usado para inundar um site WordPress vulnerável com requisições, potencialmente levando à sobrecarga do servidor.

Detalhes do Exploit

  • Título do Exploit: DoS WP-Cron - CVE-2023-22622
  • Data: 07/29/2024
  • Autor do Exploit: Michael Fry
  • Página do fornecedor: WordPress
  • Link do software: Download WordPress
  • Versão: Até (incluindo) 6.6.1
  • Testado em: Kali Linux
  • CVE: CVE-2023-22622

Requisitos

  • Python 3.x
  • Biblioteca requests
  • Uma instância vulnerável do WordPress

Instalação

Clone o repositório:

git clone https://github.com/michael-david-fry/DoS-WP-Cron-CVE-2023-22622.git
cd DoS-WP-Cron-CVE-2023-22622

Instale as bibliotecas Python necessárias:

pip install requests

Uso

Este script permite enviar um grande número de requisições HTTP para uma URL especificada, o que pode potencialmente causar uma Negação de Serviço (DoS) em um site WordPress vulnerável.

Argumentos de Linha de Comando

  • -m, --method: Especifica o método de requisição HTTP (GET ou POST).
  • -u, --url: Especifica a URL alvo.
  • -d, --data: Payload de dados para requisições POST (opcional).
  • -t, --threads: Número de threads a serem usadas (padrão: 500).

Exemplo de Uso

python exploit.py -m GET -u http://example.com/wp-cron.php -t 1000

Detalhes do Script

Variáveis Globais

  • request_counter: Mantém o controle do número de requisições enviadas.
  • printed_msgs: Armazena mensagens que foram impressas para evitar duplicação.
  • lock: Lock de threading para garantir a segurança entre threads.

Funções

  • print_msg(msg): Imprime uma mensagem uma vez.
  • handle_status_codes(status_code): Trata códigos de status HTTP e imprime mensagens apropriadas.
  • send_request(method, url, payload=None): Envia uma requisição HTTP e trata a resposta.
  • main(): Analisa os argumentos de linha de comando e inicia o envio de requisições usando um pool de threads.

Aviso Legal

Este exploit é fornecido apenas para fins educacionais. O autor não é responsável por qualquer dano causado pelo uso deste exploit. Use-o por sua conta e risco e garanta que você tenha a devida autorização antes de testá-lo em qualquer site.

Baixar ferramenta