Prueba de Concepto: Realizar un Ataque DoS en WordPress
WordPress es un sistema de gestión de contenidos (Content Management System o CMS) lanzado el 27 de mayo de 2003, enfocado a la creación de cualquier tipo de página web. Originalmente alcanzó una gran popularidad en la creación de blogs, para luego convertirse en una de las principales herramientas para la creación de páginas web comerciales. El archivo wp-cron.php es una de las piezas más utiles y, a la vez, más problemáticas de WordPress . WordPress necesita ejecutar ciertas tareas programadas (como publicar un post a una hora fija, buscar actualizaciones o enviar correos), pero no tiene acceso al programador de tareas del servidor (Crontab en Linux). Para solucionar esto, WordPress usa un programador de tareas que: Cada vez que alguien visita tu web, WordPress lanza una petición interna al archivo wp-cron.php. El archivo revisa la lista de tareas pendientes, y si hay algo que hacer lo ejecuta. ¿Por qué es vulnerable a un ataque DoS? La vulnerabilidad no es un fallo de codigo (bug),...