
[متوقف] أداة استغلال جماعي لثغرة CVE-2015-1579 في نظام إدارة المحتوى ووردبريس
أداة استغلال جماعي لثغرة CVE-2015-1579 في نظام WordPress CMS
تعتمد هذه الأداة الجماعية للاستغلال على ثغرة CVE-2015-1579، التي اكتشفها CLAUDIO VIVIANI (https://www.exploit-db.com/exploits/36554/)
كيف تعمل:
1 - أستخدم إطار عمل Selenium لإجراء البحث على جوجل.
2 - يتم تحليل نتائج البحث، وتخزين الروابط في ملف wordpressAFD_results.txt.
3 - تحاول الدالتان fuzzer() و download_wp_config() تنزيل ملف wp-config من جميع الأهداف.
مثال على استخدام الأداة:
$ python wordpressCVE-2015-1579.py --dork='revslider.php "index of"'
$ python wordpressCVE-2015-1579.py --dork='revslider.php "index of"' --period=lastYear (راجع خيارات هذه المعلمة عبر --help)
*ملاحظة[1]: يمكنك تغيير دولة البحث في جوجل، الافتراضي هو .com.br. لكنك لن تتمكن من استخدام معلمة --period
*ملاحظة[2]: قم بتثبيت جميع التبعيات... (selenium beautifulsoup4 requests docopt tqdm python-nmap .... لا أتذكرها جميعاً :D)