
Exploit-Skript für WordPress Plugin Mail Masta 1.0 - CVE-2016-10956
Dieses Skript nutzt die CVE-2016-10956-Sicherheitslücke im WordPress Plugin Mail Masta 1.0 aus, um Anmeldedaten aus der wp-config.php zu extrahieren.
Repository klonen:
git clone https://github.com/Hakchoven/wp-mail-masta-exploit.git
In das Verzeichnis wechseln:
cd wp-mail-masta-exploit/
Skript mit der Ziel-URL als Argument ausführen:
python3 mail-masta.py http://example.com/wordpress
Ersetzen Sie http://example.com/wordpress durch die URL der Ziel-WordPress-Seite.
Dieses Skript ist ausschließlich für Bildungszwecke bestimmt. Der Autor befürwortet oder unterstützt die Nutzung dieses Skripts für illegale oder unethische Aktivitäten nicht. Dieses Skript sollte nur in legaler Sicherheitsforschung oder CTF-Umgebungen verwendet werden. Verwendung auf eigene Gefahr.
Erstellt von Hackhoven