
يستغل CVE-2016-10924 كشف الملفات في إضافة WordPress eBook Download لفرض عمليات الخادم واسترجاع الملفات الحساسة.
يحتوي إضافة Wordpress eBook Download 1.1 على ثغرة كشف الملفات من خلال إساءة استخدام معامل get في ملف filedownload.php.
يقوم هذا السكربت باختبار عمليات مختلفة على الخادم باستخدام هذه الثغرة.
الاستخدام: python pidbrute.py