
[متوقف] أداة استغلال جماعي لثغرة CVE-2015-1579 في ووردبريس CMS
أداة استغلال جماعي لثغرة CVE-2015-1579 لنظام WordPress CMS
يعتمد هذا المستغل الجماعي على ثغرة CVE-2015-1579، التي اكتشفها CLAUDIO VIVIANI (https://www.exploit-db.com/exploits/36554/)
كيف يعمل:
1 - أستخدم إطار عمل Selenium لإجراء البحث على Google.
2 - يتم تحليل نتائج البحث، وتُخزَّن الروابط في ملف wordpressAFD_results.txt.
3 - تحاول الدالتان fuzzer() و download_wp_config() تنزيل ملف wp-config من جميع الأهداف.
مثال لاستخدام الأداة:
$ python wordpressCVE-2015-1579.py --dork='revslider.php "index of"'
$ python wordpressCVE-2015-1579.py --dork='revslider.php "index of"' --period=lastYear (انظر خيارات هذه المعلمة في --help)
*OBS[1]: يمكنك تغيير دولة بحث Google، الافتراضي هو .com.br. لكنك لن تتمكن من استخدام معلمة --period
*OBS[2]: قم بتثبيت جميع الاعتماديات... (selenium beautifulsoup4 requests docopt tqdm python-nmap .... لا أتذكرها كلها :D)