
wp-includes/rest-api/endpoints/class-wp-rest-users-controller.php في تطبيق REST API في WordPress 4.7 قبل 4.7.1 لا يقيّد بشكل صحيح قوائم مؤلفي المنشورات، مما يسمح للمهاجمين عن بُعد بالحصول على معلومات حساسة عبر طلب wp-json/wp/v2/users.
قبل البدء، تأكد من أن لديك الأدوات التالية مثبتة على جهازك:
استنساخ المستودع
استخدم git لاستنساخ المستودع:
git clone https://github.com/dream434/CVE-2017-5487
الانتقال إلى دليل المشروع
cd CVE-2017-5487
تثبيت التبعيات 📥
pip install -r requirements.txt
تشغيل التطبيق
python3 leak-wordpress-user.py -list urls.txt -number 10
⚠️ تحذير: استخدام هذه الأداة لأغراض ضارة ممنوع منعًا باتًا. يرجى استخدامها بمسؤولية وفقط في إطار الاختبار والتعليم.