
Отказ в обслуживании WordPress (CVE-2014-9016)
Отказ от ответственности
Содержимое этого скрипта предназначено только для использования в этических целях.
Не используйте этот скрипт, если у вас нет письменного разрешения от владельца
оборудования. Если вы совершаете незаконные действия, вы, вероятно, будете арестованы
и привлечены к ответственности в полной мере закона. Primus27 не несет никакой
ответственности, если вы неправильно используете любой из скриптов — они предназначены только для подтверждения концепции.
Приложение должно использоваться только при тестировании сред с надлежащими
письменными разрешениями от ответственных лиц.
Эксплойт
- Выведение служб WordPress из строя с помощью автоматизации атаки с длинным паролем
- Этот скрипт атакует WordPress на уровне приложения, используя:
- Отсутствие ограничения максимальной длины пароля
- Отсутствие дополнительных мер безопасности, таких как CAPTCHA
Решение
- Обновить WordPress до версии > 5.0.1
Особенности
- Автоматизация вывода из строя сайта WordPress
- Может работать в безголовом или подробном режиме
- Значительно оптимизирован по сравнению с версией 1 (недоступна на GitHub)
Скриншоты

Демонстрация приложения (Запуск скрипта)

Демонстрация приложения (Завершение скрипта)
Требования и установка
- Требуется версия WordPress < 5.0.1
- Python 3.6+
- Linux (проверено)
- Установите все зависимости из файла requirements.txt:
pip3 install -r requirements.txt
Аргументы
Обязательные аргументы:
T || --target
- Укажите IP-адрес или URL машины WordPress.
- Если указан IP-адрес, скрипт формирует URL (http://{IP_Address}/wp-admin)
- Если указан URL, скрипт не формирует URL.
Необязательные аргументы:
-
--attempts
- Укажите количество попыток до завершения скрипта.
- По умолчанию: 500
- ПРИМЕЧАНИЕ: Скрипт автоматически завершается после 5 неудачных попыток.
-
--attempts
- Укажите количество попыток до завершения скрипта.
- По умолчанию: 500
- ПРИМЕЧАНИЕ: Скрипт автоматически завершается после 5 неудачных попыток.
-
--length
- Укажите базовую длину вводимого пароля.
- По умолчанию: 1000000
-
-nF || --noFeedback
- Отключает вывод имени пользователя и пароля, показывая только, завершилась ли попытка успешно или нет.
- По умолчанию: Отключено
-
-V || --verbose
- Флаг, чтобы программа не работала в безголовом режиме. Запускает браузер и показывает каждое действие.
- По умолчанию: Отключено
-
--version
- Показать версию программы
Использование
- Запустите
wp_kill.py в терминале с аргументами (см. выше)
Команды для начала
- Типичная атака
python3 wp_kill.py -T ЦЕЛЕВОЙ_IP
Список изменений
Версия 1.0 - Первоначальный выпуск
- Цель WordPress выведена из строя
- Параметры меню CLI
Версия 2.0 - Улучшение производительности и функционала
- Добавлена опция пользовательского количества попыток
- Добавлена опция пользовательской длины
- Добавлена опция «без обратной связи»
- Добавлена опция подробного вывода
- Значительно увеличена скорость генерации паролей с помощью seed
- Значительно улучшена производительность за счет использования одного сеанса FireFox
Версия 2.1 - Пользовательское имя пользователя и адрес
- Добавлен аргумент пользовательского имени пользователя (см. аргумент username)
- Добавлен пользовательский адрес (см. аргумент target)
Разрабатываемые функции
- Поддержка многопроцессорной обработки