Статья CVE-2018-6389 - Wordpress DOS

Всем привет. В этой статье я хочу продемонстрировать на практике использование уязвимости в CMS Wordpress под идентификатором CVE-2018-6389.

1521662873140.png


CVE-2018-6389 - в WordPress 4.9.2 неаутентифицированные пользователи могут вызвать отказ в обслуживании (потребление ресурсов), используя большой список зарегистрированных .js-файлов (из wp-includes / script-loader.php), чтобы построить серию запросов на загрузку каждого файл множество раз.

Мною будет использоваться уже готовый инструмент под названием Shiva.

1521662890747.png


Shiva - предназначен для проведения атаки Denial Of Service (DOS) на сайты wordpress, загружая сразу все сценарии jquery через load-scripts.php. Стоит воспринимать этот инструмент как эксплойт для CVE-2018-6389.

Особенности Shiva:

  • Shiva использует многопоточность, что значительно уменьшает затрачиваемое время, и приближает необходимый результат.
  • Вам не нужно беспокоиться о том, что ваш IP может быть засвечен, поскольку Shiva использует Proxify для маршрутизации всех запросов через случайные прокси-серверы, которые автоматически обновляются.
Установка (Kali Linux 2018.1):

Код:
git clone https://github.com/UltimateHackers/Shiva

1521662922281.png


Код:
pip install proxify

1521662943169.png


Справка:

Код:
./shiva.py -h

1521662971355.png


Запуск:
  • ./shiva.py –u example.com –t 500
  • Вы должны помнить, что Shiva эффективен только для сайтов на wordpress, поэтому убедитесь, что ваша цель использует именно его.
Количество потоков должно быть выбрано в соответствии с скоростью вашей сети.

1521662994712.png


Три и больше, инициирующих DOS хоста, достаточно быстро выводят из строя сайт.

Вся приведенная информация опубликована, исключительно в ознакомительных целях, тестирование проводилось на собственном хосте и сайте.

На этом, прощаюсь, спасибо за внимание.

Специально для Codeby.net.
 
ну во-первых дос это еще не взлом... дос вообще-то также как и брут - последний писк неудачливого кулхацкера . во-вторых главная уязвимость сайтов это дизайнеры и админы. нормальный хостер+грамотная защита и до лампочки дос даже в вордпресс. это все ИМХО...сорри если не прав
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!