本仓库包含一个利用 WordPress 中 CVE-2023-22622 漏洞的脚本,通过 WP-Cron 造成拒绝服务(DoS)。此脚本可用于向易受攻击的 WordPress 站点发送大量请求,可能导致服务器过载。
requests 库克隆仓库:
git clone https://github.com/michael-david-fry/DoS-WP-Cron-CVE-2023-22622.git
cd DoS-WP-Cron-CVE-2023-22622
安装所需的 Python 库:
pip install requests
此脚本允许您向指定 URL 发送大量 HTTP 请求,可能对易受攻击的 WordPress 站点造成拒绝服务(DoS)。
-m, --method:指定 HTTP 请求方法(GET 或 POST)。-u, --url:指定目标 URL。-d, --data:POST 请求的数据负载(可选)。-t, --threads:要使用的线程数(默认:500)。python exploit.py -m GET -u http://example.com/wp-cron.php -t 1000
request_counter:跟踪已发送的请求数量。printed_msgs:存储已打印的消息以避免重复。lock:线程锁,确保线程安全。print_msg(msg):打印一次消息。handle_status_codes(status_code):处理 HTTP 状态码并打印相应消息。send_request(method, url, payload=None):发送 HTTP 请求并处理响应。main():解析命令行参数并使用线程池启动请求发送。此漏洞利用仅供教育目的。作者不对因使用此漏洞利用造成的任何损害负责。请自行承担风险使用,并确保在测试任何站点之前已获得适当授权。