Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
wordpress_cve-2018-6389 — 尝试利用WordPress漏洞(CVE-2018-6389),该漏洞可用于造成拒绝服务。 | Kitploit
工具/GitHubGitHub/m3ssap0/wordpress_cve-2018-6389
漏洞扫描器漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubm3ssap0/wordpress_cve-2018-6389

wordpress_cve-2018-6389

尝试利用WordPress漏洞(CVE-2018-6389),该漏洞可用于造成拒绝服务。

查看仓库
28年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

wordpress_cve-2018-6389

试图利用一个WordPress漏洞(CVE-2018-6389),该漏洞可用于导致拒绝服务。

警告: 本软件不会对有漏洞的目标执行拒绝服务攻击;它仅执行一次HTTP GET请求来检查漏洞是否存在。

本软件编写时无外部依赖。

免责声明

此工具旨在供安全工程师和应用安全人员进行安全评估。请负责任地使用此工具。对于任何人对本应用程序的使用方式,我不承担任何责任。对于因使用此工具造成的任何损害或任何犯罪行为,我概不负责。

漏洞信息

  • CVE-ID: CVE-2018-6389
  • Link: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-6389
  • 描述: 在WordPress 4.9.2及更早版本中,未经身份验证的攻击者可以利用已注册的*.js文件(来自wp-includes/script-loader.php*)的大列表,构建一系列请求多次加载每个文件,从而导致拒绝服务(资源消耗)。

帮助

root@kitploit:~
Usage:
   java -jar wordpress_cve-2017-6389.jar [options]
Description:
   Exploiting WordPress vulnerability which can be used to cause 
   a Denial of Service (CVE-2018-6389).
Options:
   -h, --help
      Prints this help and exits.
   -u, --url [target_URL]
      The target URL where the exploit will be performed. This
	  parameter must point to the root folder of the WordPress
	  installation.
   -v, --verbose
      Optional. Increase verbosity.

示例

root@kitploit:~
java -jar wordpress_cve-2017-6389.jar --url "https://vuln1.foo.com/"
root@kitploit:~
java -jar wordpress_cve-2017-6389.jar --url "https://vuln2.foo.com/wordpress/"

作者

  • Antonio Francesco Sardella - Java实现 - m3ssap0

许可证

本项目采用MIT许可证授权 - 详情请参见LICENSE.txt文件。

致谢

  • Barak Tawily 发现该漏洞的安全研究员。
下载工具