Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WordPress-Long-Password-Denial-of-Service — Исчерпание ресурсов WordPress <V5.0.1 с помощью длинных паролей (CVE-2014-9016) | Kitploit
Инструменты/GitHubGitHub/primus27/wordpress-long-password-denial-of-service
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubprimus27/wordpress-long-password-denial-of-service

WordPress-Long-Password-Denial-of-Service

Исчерпание ресурсов WordPress <V5.0.1 с помощью длинных паролей (CVE-2014-9016)

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
16 лет назадЕщё не проверено

Отказ в обслуживании WordPress (CVE-2014-9016)

Отказ от ответственности

Содержимое этого скрипта предназначено только для использования в этических целях. Не используйте этот скрипт, если у вас нет письменного разрешения от владельца оборудования. Если вы совершаете незаконные действия, вы, вероятно, будете арестованы и привлечены к ответственности в полной мере закона. Primus27 не несет никакой ответственности, если вы неправильно используете любой из скриптов — они предназначены только для подтверждения концепции. Приложение должно использоваться только при тестировании сред с надлежащими письменными разрешениями от ответственных лиц.

Эксплойт

  • Выведение служб WordPress из строя с помощью автоматизации атаки с длинным паролем
  • Этот скрипт атакует WordPress на уровне приложения, используя:
    • Отсутствие ограничения максимальной длины пароля
    • Отсутствие дополнительных мер безопасности, таких как CAPTCHA

Решение

  • Обновить WordPress до версии > 5.0.1

Особенности

  • Автоматизация вывода из строя сайта WordPress
  • Может работать в безголовом или подробном режиме
  • Значительно оптимизирован по сравнению с версией 1 (недоступна на GitHub)

Скриншоты

Демонстрация приложения (Запуск скрипта)

Демонстрация приложения (Завершение скрипта)

Требования и установка

  • Требуется версия WordPress < 5.0.1
  • Python 3.6+
  • Linux (проверено)
  • Установите все зависимости из файла requirements.txt: pip3 install -r requirements.txt

Аргументы

Обязательные аргументы:

  • T || --target
    • Укажите IP-адрес или URL машины WordPress.
    • Если указан IP-адрес, скрипт формирует URL (http://{IP_Address}/wp-admin)
    • Если указан URL, скрипт не формирует URL.

Необязательные аргументы:

  • --attempts

    • Укажите количество попыток до завершения скрипта.
    • По умолчанию: 500
    • ПРИМЕЧАНИЕ: Скрипт автоматически завершается после 5 неудачных попыток.
  • --attempts

    • Укажите количество попыток до завершения скрипта.
    • По умолчанию: 500
    • ПРИМЕЧАНИЕ: Скрипт автоматически завершается после 5 неудачных попыток.
  • --length

    • Укажите базовую длину вводимого пароля.
    • По умолчанию: 1000000
  • -nF || --noFeedback

    • Отключает вывод имени пользователя и пароля, показывая только, завершилась ли попытка успешно или нет.
    • По умолчанию: Отключено
  • -V || --verbose

    • Флаг, чтобы программа не работала в безголовом режиме. Запускает браузер и показывает каждое действие.
    • По умолчанию: Отключено
  • --version

    • Показать версию программы

Использование

  • Запустите wp_kill.py в терминале с аргументами (см. выше)

Команды для начала

  • Типичная атака
    • python3 wp_kill.py -T ЦЕЛЕВОЙ_IP

Список изменений

Версия 1.0 - Первоначальный выпуск

  • Цель WordPress выведена из строя
  • Параметры меню CLI

Версия 2.0 - Улучшение производительности и функционала

  • Добавлена опция пользовательского количества попыток
  • Добавлена опция пользовательской длины
  • Добавлена опция «без обратной связи»
  • Добавлена опция подробного вывода
  • Значительно увеличена скорость генерации паролей с помощью seed
  • Значительно улучшена производительность за счет использования одного сеанса FireFox

Версия 2.1 - Пользовательское имя пользователя и адрес

  • Добавлен аргумент пользовательского имени пользователя (см. аргумент username)
  • Добавлен пользовательский адрес (см. аргумент target)

Разрабатываемые функции

  • Поддержка многопроцессорной обработки
Скачать инструмент