
Python-скрипт, который выполнит DoS-атаку на WP-сервер, использующий WP-CRON
Этот репозиторий содержит скрипт, который эксплуатирует уязвимость CVE-2023-22622 в WordPress, вызывая отказ в обслуживании (DoS) через WP-Cron. Этот скрипт можно использовать для flooding уязвимого сайта на WordPress запросами, что потенциально может привести к перегрузке сервера.
requestsКлонируйте репозиторий:
git clone https://github.com/michael-david-fry/DoS-WP-Cron-CVE-2023-22622.git
cd DoS-WP-Cron-CVE-2023-22622
Установите требуемые библиотеки Python:
pip install requests
Этот скрипт позволяет отправлять большое количество HTTP-запросов на указанный URL, что потенциально может вызвать отказ в обслуживании (DoS) на уязвимом сайте WordPress.
-m, --method: Укажите метод HTTP-запроса (GET или POST).-u, --url: Укажите целевой URL.-d, --data: Полезная нагрузка данных для POST-запросов (необязательно).-t, --threads: Количество потоков (по умолчанию: 500).python exploit.py -m GET -u http://example.com/wp-cron.php -t 1000
request_counter: Отслеживает количество отправленных запросов.printed_msgs: Хранит сообщения, которые уже были выведены, чтобы избежать дублирования.lock: Блокировка потоков для обеспечения потокобезопасности.print_msg(msg): Выводит сообщение один раз.handle_status_codes(status_code): Обрабатывает HTTP-коды состояния и выводит соответствующие сообщения.send_request(method, url, payload=None): Отправляет HTTP-запрос и обрабатывает ответ.main(): Разбирает аргументы командной строки и запускает отправку запросов с использованием пула потоков.Данный эксплойт предоставлен исключительно в образовательных целях. Автор не несёт ответственности за любой ущерб, причинённый в результате использования этого эксплойта. Используйте его на свой страх и риск и убедитесь, что у вас есть соответствующие разрешения перед тестированием на любом сайте.