
CVE-2015-6668، متعلقة بإضافة WP Job Manager لووردبريس (الإصدارات ≤ 0.7.25).
يقوم هذا السكريبت بأتمتة البحث عن ملفات السيرة الذاتية (مثل .jpg, .png, .jpeg) المكشوفة علنًا من خلال الثغرة الأمنية CVE-2015-6668، المتعلقة بإضافة WP Job Manager لووردبريس (الإصدارات ≤ 0.7.25).
تسمح الثغرة بمعرفة الاسم الدقيق لملف رفعه المستخدمون (مثل السير الذاتية) عن طريق الوصول المباشر إلى مسارات تحميل متوقعة على خادم الويب.
يقوم هذا السكريبت بـ:
tqdm.found_cv_urls.txt.قم بتثبيت التبعيات بتشغيل:
pip install -r requirements.txt
requirements.txtrequests
tqdm
colorama
python jobmanagerdisclosure.py
Enter a vulnerable website (e.g. https://example.com): https://example.com
Enter the CV file name (e.g. John Doe): HackerAccessGranted
Enter start year (e.g. 2017): 2017
Enter end year (e.g. 2019): 2019
[+] Found CV: https://example.com/wp-content/uploads/2018/04/HackerAccessGranted.png
[+] Results saved to found_cv_urls.txt
jobmanagerdisclosure.py: السكريبت الرئيسي.requirements.txt: المكتبات المطلوبة.found_cv_urls.txt: ملف يتم إنشاؤه يحتوي على الروابط التي تم العثور عليها.README.md: توثيق المشروع.هذا السكريبت يُقدم لأغراض تعليمية فقط. ليس مخصصًا للاستخدام على الأنظمة دون إذن صريح. الاستخدام غير المصرح به لهذا السكريبت قد يكون غير قانوني.