Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
wordpress_cve-2018-6389 — Пытается эксплуатировать уязвимость WordPress (CVE-2018-6389), которая может быть использована для вызова отказа в обслуживании. | Kitploit
Инструменты/GitHubGitHub/m3ssap0/wordpress_cve-2018-6389
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubm3ssap0/wordpress_cve-2018-6389

wordpress_cve-2018-6389

Пытается эксплуатировать уязвимость WordPress (CVE-2018-6389), которая может быть использована для вызова отказа в обслуживании.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
28 лет назадЕщё не проверено

wordpress_cve-2018-6389

Пытается использовать уязвимость WordPress (CVE-2018-6389), которая может быть применена для вызова отказа в обслуживании.

ВНИМАНИЕ: Это программное обеспечение не выполняет DoS-атаку на уязвимые цели; оно выполняет только один HTTP GET-запрос, чтобы проверить наличие уязвимости.

Это программное обеспечение написано без внешних зависимостей.

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

Этот инструмент предназначен для инженеров по безопасности и специалистов по безопасности приложений (appsec) для проведения оценок безопасности. Пожалуйста, используйте этот инструмент ответственно. Я не несу ответственности за то, каким образом кто-либо использует это приложение. Я НЕ несу ответственности за любой ущерб или преступления, совершённые с использованием этого инструмента.

Информация об уязвимости

  • CVE-ID: CVE-2018-6389
  • Ссылка: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6389
  • Описание: В WordPress до версии 4.9.2 неаутентифицированные злоумышленники могут вызвать отказ в обслуживании (потребление ресурсов), используя большой список зарегистрированных файлов .js (из wp-includes/script-loader.php) для формирования серии запросов на многократную загрузку каждого файла.

Справка

root@kitploit:~
Usage:
   java -jar wordpress_cve-2017-6389.jar [options]
Description:
   Exploiting WordPress vulnerability which can be used to cause 
   a Denial of Service (CVE-2018-6389).
Options:
   -h, --help
      Prints this help and exits.
   -u, --url [target_URL]
      The target URL where the exploit will be performed. This
	  parameter must point to the root folder of the WordPress
	  installation.
   -v, --verbose
      Optional. Increase verbosity.

Примеры

root@kitploit:~
java -jar wordpress_cve-2017-6389.jar --url "https://vuln1.foo.com/"
root@kitploit:~
java -jar wordpress_cve-2017-6389.jar --url "https://vuln2.foo.com/wordpress/"

Авторы

  • Antonio Francesco Sardella - реализация на Java - m3ssap0

Лицензия

Этот проект лицензирован под лицензией MIT — подробности см. в файле LICENSE.txt.

Благодарности

  • Barak Tawily — исследователь безопасности, обнаруживший эту уязвимость.
Скачать инструмент