
wp-includes/rest-api/endpoints/class-wp-rest-users-controller.php in der REST-API-Implementierung in WordPress 4.7 vor 4.7.1 schränkt die Auflistung von Beitragsautoren nicht ordnungsgemäß ein, wodurch entfernte Angreifer über eine wp-json/wp/v2/users-Anfrage sensible Informationen erhalten können.
Bevor Sie beginnen, stellen Sie sicher, dass die folgenden Werkzeuge auf Ihrem Rechner installiert sind:
Repository klonen
Verwenden Sie git, um das Repository zu klonen:
git clone https://github.com/dream434/CVE-2017-5487
In das Projektverzeichnis wechseln
cd CVE-2017-5487
Abhängigkeiten installieren 📥
pip install -r requirements.txt
Anwendung starten
python3 leak-wordpress-user.py -list urls.txt -number 10
⚠️ Warnung :Die Verwendung dieses Tools für böswillige Zwecke ist ausdrücklich untersagt. Bitte verwenden Sie es verantwortungsbewusst und ausschließlich im Rahmen von Tests und zu Bildungszwecken.**