Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WordPress-Long-Password-Denial-of-Service — Esgotar recursos do WordPress <V5.0.1 usando senhas longas (CVE-2014-9016) | Kitploit
Ferramentas/GitHubGitHub/primus27/wordpress-long-password-denial-of-service
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubprimus27/wordpress-long-password-denial-of-service

WordPress-Long-Password-Denial-of-Service

Esgotar recursos do WordPress <V5.0.1 usando senhas longas (CVE-2014-9016)

Ver Repositório
11há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Negação de Serviço WordPress (CVE-2014-9016)

Aviso Legal

O conteúdo deste script destina-se a ser usado apenas de forma ética. Não use este script se você não tiver permissão por escrito do proprietário do equipamento. Se você realizar ações ilegais, provavelmente será preso e processado em toda a extensão da lei. A Primus27 não assume nenhuma responsabilidade se você fizer uso indevido de qualquer um dos scripts - eles são apenas para prova de conceito. O aplicativo aqui presente deve ser usado apenas em ambientes de teste com autorizações escritas adequadas das pessoas responsáveis.

Exploração

  • Colocar serviços WordPress offline automatizando um ataque de senha longa
  • Este script ataca o WordPress na camada de aplicação explorando:
    • A falta de imposição de senha máxima
    • A falta de medidas de segurança adicionais, como CAPTCHAs

Solução

  • Atualizar WordPress para >5.0.1

Funcionalidades

  • Automatizar a derrubada de um site WordPress
  • Pode ser executado em modo headless ou verbose
  • Significativamente otimizado em relação à versão 1 (não disponível no GitHub)

Capturas de tela

Demonstração da aplicação (Início do script)

Demonstração da aplicação (Fim do script)

Requisitos e Instalação

  • Requer que a versão do WordPress seja <5.0.1
  • Python 3.6+
  • Linux (testado)
  • Instale todas as dependências do arquivo requirements.txt. pip3 install -r requirements.txt

Argumentos

Argumentos obrigatórios:

  • T || --target
    • Especifique o endereço IP ou URL da máquina WordPress.
    • Se um endereço IP for especificado, o script constrói uma URL (http://{IP_Address}/wp-admin)
    • Se uma URL for especificada, o script não constrói uma URL.

Argumentos opcionais:

  • --attempts

    • Especifique o número de tentativas antes do script terminar.
    • Padrão: 500
    • NOTA: O script termina automaticamente após 5 tentativas falhas.
  • --attempts

    • Especifique o número de tentativas antes do script terminar.
    • Padrão: 500
    • NOTA: O script termina automaticamente após 5 tentativas falhas.
  • --length

    • Especifique o comprimento base da entrada de senha.
    • Padrão: 1000000
  • -nF || --noFeedback

    • Isso desabilita a saída das entradas de nome de usuário e senha, mostrando apenas se a tentativa foi concluída/falhou.
    • Padrão: Desativado
  • -V || --verbose

    • Sinalizador para o programa não executar em modo headless. Isso inicia um navegador e mostra cada ação.
    • Padrão: Desativado
  • --version

    • Exibir versão do programa

Uso

  • Execute 'wp_kill.py' no terminal com argumentos (veja acima)

Comando(s) inicial(is)

  • Ataque típico
    • python3 wp_kill.py -T TARGET_IP

Registro de alterações

Versão 1.0 - Lançamento inicial

  • O alvo WordPress é colocado offline
  • Parâmetros do menu CLI

Versão 2.0 - Melhorias de desempenho e funcionalidades

  • Adicionada opção personalizada de 'attempts'
  • Adicionada opção personalizada de 'length'
  • Adicionada opção 'no feedback'
  • Adicionada opção 'verbose'
  • Velocidade significativamente melhorada na geração de senhas usando uma semente
  • Desempenho significativamente melhorado usando a mesma sessão do FireFox

Versão 2.1 - Nome de usuário e endereço personalizados

  • Adicionado argumento de nome de usuário personalizado (veja argumento username)
  • Adicionado endereço personalizado (veja argumento target)

Funcionalidades em desenvolvimento

  • Suporte a multiprocessamento
Baixar ferramenta