
[eingestellt] Massen-Exploiter für CVE-2015-1579 für WordPress-CMS
Massen-Exploiter für CVE-2015-1579 für WordPress CMS
Dieser Massen-Exploiter basiert auf CVE-2015-1579, entdeckt von CLAUDIO VIVIANI (https://www.exploit-db.com/exploits/36554/)
So funktioniert es:
1 - Ich verwende das Selenium Framework, um die Suche auf Google durchzuführen.
2 - Die Suchergebnisse werden geparst und die Links werden in der Datei wordpressAFD_results.txt gespeichert.
3 - Die Funktionen fuzzer() & download_wp_config() versuchen, die wp-config von allen Zielen herunterzuladen.
Beispiel für die Verwendung des Tools:
$ python wordpressCVE-2015-1579.py --dork='revslider.php "index of"'
$ python wordpressCVE-2015-1579.py --dork='revslider.php "index of"' --period=lastYear (Siehe Optionen für diesen Parameter unter --help)
*HINWEIS[1]: Sie können das Land der Google-Suche ändern, der Standard ist .com.br. ABER Sie können den Parameter --period dann nicht verwenden
*HINWEIS[2]: INSTALLIEREN SIE ALLE ABHÄNGIGKEITEN... (selenium beautifulsoup4 requests docopt tqdm python-nmap .... Ich erinnere mich nicht an alle :D)