
استغلال لـ CVE-2017-5487 لتعداد حسابات مستخدمي WordPress عبر REST API، واستخراج المعلومات الحساسة من تثبيتات 4.7 القابلة للاستغلال.
قبل البدء، تأكد من أن لديك الأدوات التالية مثبتة على جهازك:
استنساخ المستودع
استخدم git لاستنساخ المستودع:
git clone https://github.com/dream434/CVE-2017-5487
الانتقال إلى دليل المشروع
cd CVE-2017-5487
تثبيت التبعيات 📥
pip install -r requirements.txt
تشغيل التطبيق
python3 leak-wordpress-user.py -list urls.txt -number 10
⚠️ تحذير: استخدام هذه الأداة لأغراض ضارة ممنوع منعًا باتًا. يرجى استخدامها بمسؤولية وفقط في إطار الاختبار والتعليم.