Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-22622 — Python-скрипт, который выполнит DoS-атаку на WP-сервер, использующий WP-CRON | Kitploit
Инструменты/GitHubGitHub/michael-david-fry/cve-2023-22622
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubmichael-david-fry/cve-2023-22622

CVE-2023-22622

Python-скрипт, который выполнит DoS-атаку на WP-сервер, использующий WP-CRON

Репозиторий
4212 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

DoS WP-Cron - Эксплойт PoC для CVE-2023-22622

Обзор

Этот репозиторий содержит скрипт, который эксплуатирует уязвимость CVE-2023-22622 в WordPress, вызывая отказ в обслуживании (DoS) через WP-Cron. Этот скрипт можно использовать для flooding уязвимого сайта на WordPress запросами, что потенциально может привести к перегрузке сервера.

Детали эксплойта

  • Название эксплойта: DoS WP-Cron - CVE-2023-22622
  • Дата: 07/29/2024
  • Автор эксплойта: Michael Fry
  • Домашняя страница вендора: WordPress
  • Ссылка на ПО: Скачать WordPress
  • Версия: До (включительно) 6.6.1
  • Протестировано на: Kali Linux
  • CVE: CVE-2023-22622

Требования

  • Python 3.x
  • Библиотека requests
  • Уязвимый экземпляр WordPress

Установка

Клонируйте репозиторий:

root@kitploit:~
git clone https://github.com/michael-david-fry/DoS-WP-Cron-CVE-2023-22622.git
cd DoS-WP-Cron-CVE-2023-22622

Установите требуемые библиотеки Python:

root@kitploit:~
pip install requests

Использование

Этот скрипт позволяет отправлять большое количество HTTP-запросов на указанный URL, что потенциально может вызвать отказ в обслуживании (DoS) на уязвимом сайте WordPress.

Аргументы командной строки

  • -m, --method: Укажите метод HTTP-запроса (GET или POST).
  • -u, --url: Укажите целевой URL.
  • -d, --data: Полезная нагрузка данных для POST-запросов (необязательно).
  • -t, --threads: Количество потоков (по умолчанию: 500).

Пример использования

root@kitploit:~
python exploit.py -m GET -u http://example.com/wp-cron.php -t 1000

Детали скрипта

Глобальные переменные

  • request_counter: Отслеживает количество отправленных запросов.
  • printed_msgs: Хранит сообщения, которые уже были выведены, чтобы избежать дублирования.
  • lock: Блокировка потоков для обеспечения потокобезопасности.

Функции

  • print_msg(msg): Выводит сообщение один раз.
  • handle_status_codes(status_code): Обрабатывает HTTP-коды состояния и выводит соответствующие сообщения.
  • send_request(method, url, payload=None): Отправляет HTTP-запрос и обрабатывает ответ.
  • main(): Разбирает аргументы командной строки и запускает отправку запросов с использованием пула потоков.

Отказ от ответственности

Данный эксплойт предоставлен исключительно в образовательных целях. Автор не несёт ответственности за любой ущерб, причинённый в результате использования этого эксплойта. Используйте его на свой страх и риск и убедитесь, что у вас есть соответствующие разрешения перед тестированием на любом сайте.

Скачать инструмент