
Пытается эксплуатировать уязвимость WordPress (CVE-2018-6389), которая может быть использована для вызова отказа в обслуживании.
Пытается использовать уязвимость WordPress (CVE-2018-6389), которая может быть применена для вызова отказа в обслуживании.
ВНИМАНИЕ: Это программное обеспечение не выполняет DoS-атаку на уязвимые цели; оно выполняет только один HTTP GET-запрос, чтобы проверить наличие уязвимости.
Это программное обеспечение написано без внешних зависимостей.
Этот инструмент предназначен для инженеров по безопасности и специалистов по безопасности приложений (appsec) для проведения оценок безопасности. Пожалуйста, используйте этот инструмент ответственно. Я не несу ответственности за то, каким образом кто-либо использует это приложение. Я НЕ несу ответственности за любой ущерб или преступления, совершённые с использованием этого инструмента.
Usage:
java -jar wordpress_cve-2017-6389.jar [options]
Description:
Exploiting WordPress vulnerability which can be used to cause
a Denial of Service (CVE-2018-6389).
Options:
-h, --help
Prints this help and exits.
-u, --url [target_URL]
The target URL where the exploit will be performed. This
parameter must point to the root folder of the WordPress
installation.
-v, --verbose
Optional. Increase verbosity.
java -jar wordpress_cve-2017-6389.jar --url "https://vuln1.foo.com/"
java -jar wordpress_cve-2017-6389.jar --url "https://vuln2.foo.com/wordpress/"
Этот проект лицензирован под лицензией MIT — подробности см. в файле LICENSE.txt.