
Улучшенный DOS-эксплойт для wordpress-сайтов (CVE-2018-6389)
Прежде всего, подпишитесь на Shiva. Со временем я превращу его в полноценный набор инструментов для стресс-тестирования.
Shiva предназначен для проведения атак типа «Отказ в обслуживании» (Denial Of Service, DOS) на сайты WordPress путём одновременной загрузки всех jQuery-скриптов через load-scripts.php. По сути, это эксплойт для CVE-2018-6389.
Shiva совместим как с python2, так и с python3.
Зависимости:
Вы можете атаковать цель с помощью Shiva следующим образом:
python shiva.py -u target.com -t 50
Где target.com — это целевой веб-сайт, а 50 — количество потоков.
Имейте в виду, что Shiva эффективен только против сайтов WordPress, поэтому убедитесь, что ваша цель работает на WordPress.
Количество потоков следует выбирать в зависимости от скорости сети.
