
Exploit para a vulnerabilidade CVE-2018-6389 em sites wordpress
Um pequeno script de DOS que visa uma vulnerabilidade não corrigida em sites Wordpress. Usa
/wp-admin/load-scripts.phppara solicitar scripts adicionais do servidor de hospedagem. Inclui uma grande lista de scripts como payload da requisição
Esta implementação é apenas para fins de teste
python wpdos.py -t 5000 -g 'https://www.wordpresswebsite.co.za'
-tespecifica em quantas threads as requisições devem ser executadas
-gespecifica o tipo de requisição GET
Este script requer o pacote
requests. Recomenda-se a instalação com pip
Este script foi montado com trechos de código de @m3ssap0 @WazeHell e @Palvinder-Singh