
Script em Python que fará DoS a um servidor WP que utiliza WP-CRON
Este repositório contém um script que explora a vulnerabilidade CVE-2023-22622 no WordPress, causando uma Negação de Serviço (DoS) via WP-Cron. Este script pode ser usado para inundar um site WordPress vulnerável com requisições, potencialmente levando à sobrecarga do servidor.
requestsClone o repositório:
git clone https://github.com/michael-david-fry/DoS-WP-Cron-CVE-2023-22622.git
cd DoS-WP-Cron-CVE-2023-22622
Instale as bibliotecas Python necessárias:
pip install requests
Este script permite enviar um grande número de requisições HTTP para uma URL especificada, o que pode potencialmente causar uma Negação de Serviço (DoS) em um site WordPress vulnerável.
-m, --method: Especifica o método de requisição HTTP (GET ou POST).-u, --url: Especifica a URL alvo.-d, --data: Payload de dados para requisições POST (opcional).-t, --threads: Número de threads a serem usadas (padrão: 500).python exploit.py -m GET -u http://example.com/wp-cron.php -t 1000
request_counter: Mantém o controle do número de requisições enviadas.printed_msgs: Armazena mensagens que foram impressas para evitar duplicação.lock: Lock de threading para garantir a segurança entre threads.print_msg(msg): Imprime uma mensagem uma vez.handle_status_codes(status_code): Trata códigos de status HTTP e imprime mensagens apropriadas.send_request(method, url, payload=None): Envia uma requisição HTTP e trata a resposta.main(): Analisa os argumentos de linha de comando e inicia o envio de requisições usando um pool de threads.Este exploit é fornecido apenas para fins educacionais. O autor não é responsável por qualquer dano causado pelo uso deste exploit. Use-o por sua conta e risco e garanta que você tenha a devida autorização antes de testá-lo em qualquer site.