Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-22622 — 用于对使用 WP-CRON 的 WP 服务器进行 DoS 攻击的 Python 脚本 | Kitploit
工具/GitHubGitHub/michael-david-fry/cve-2023-22622
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubmichael-david-fry/cve-2023-22622

CVE-2023-22622

用于对使用 WP-CRON 的 WP 服务器进行 DoS 攻击的 Python 脚本

查看仓库
4212年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

DoS WP-Cron - CVE-2023-22622 漏洞利用PoC

概述

本仓库包含一个利用 WordPress 中 CVE-2023-22622 漏洞的脚本,通过 WP-Cron 造成拒绝服务(DoS)。此脚本可用于向易受攻击的 WordPress 站点发送大量请求,可能导致服务器过载。

漏洞利用详情

  • 漏洞利用标题: DoS WP-Cron - CVE-2023-22622
  • 日期: 2024年7月29日
  • 漏洞利用作者: Michael Fry
  • 供应商主页: WordPress
  • 软件链接: 下载 WordPress
  • 版本: 至(包括)6.6.1
  • 测试环境: Kali Linux
  • CVE: CVE-2023-22622

要求

  • Python 3.x
  • requests 库
  • 一个易受攻击的 WordPress 实例

安装

克隆仓库:

root@kitploit:~
git clone https://github.com/michael-david-fry/DoS-WP-Cron-CVE-2023-22622.git
cd DoS-WP-Cron-CVE-2023-22622

安装所需的 Python 库:

root@kitploit:~
pip install requests

使用方法

此脚本允许您向指定 URL 发送大量 HTTP 请求,可能对易受攻击的 WordPress 站点造成拒绝服务(DoS)。

命令行参数

  • -m, --method:指定 HTTP 请求方法(GET 或 POST)。
  • -u, --url:指定目标 URL。
  • -d, --data:POST 请求的数据负载(可选)。
  • -t, --threads:要使用的线程数(默认:500)。

示例用法

root@kitploit:~
python exploit.py -m GET -u http://example.com/wp-cron.php -t 1000

脚本详情

全局变量

  • request_counter:跟踪已发送的请求数量。
  • printed_msgs:存储已打印的消息以避免重复。
  • lock:线程锁,确保线程安全。

函数

  • print_msg(msg):打印一次消息。
  • handle_status_codes(status_code):处理 HTTP 状态码并打印相应消息。
  • send_request(method, url, payload=None):发送 HTTP 请求并处理响应。
  • main():解析命令行参数并使用线程池启动请求发送。

免责声明

此漏洞利用仅供教育目的。作者不对因使用此漏洞利用造成的任何损害负责。请自行承担风险使用,并确保在测试任何站点之前已获得适当授权。

下载工具