
Exploit für CVE-2017-5487 zur Enumeration von WordPress-Benutzerkonten über die REST-API, der sensible Informationen aus verwundbaren 4.7-Installationen extrahiert.
Bevor Sie beginnen, stellen Sie sicher, dass die folgenden Werkzeuge auf Ihrem Rechner installiert sind:
Repository klonen
Verwenden Sie git, um das Repository zu klonen:
git clone https://github.com/dream434/CVE-2017-5487
In das Projektverzeichnis wechseln
cd CVE-2017-5487
Abhängigkeiten installieren 📥
pip install -r requirements.txt
Anwendung starten
python3 leak-wordpress-user.py -list urls.txt -number 10
⚠️ Warnung :Die Verwendung dieses Tools für böswillige Zwecke ist ausdrücklich untersagt. Bitte verwenden Sie es verantwortungsbewusst und ausschließlich im Rahmen von Tests und zu Bildungszwecken.**