
Nutzt CVE-2016-10924 Datei-Offenlegung im WordPress eBook Download Plugin aus, um Serverprozesse per Brute-Force anzugreifen und sensible Dateien abzurufen.
Das Wordpress eBook Download 1.1 Plugin weist eine Schwachstelle zur Offenlegung von Dateien auf, indem es seinen get-Parameter in der Datei filedownload.php missbraucht. Dieses Script führt Brute-Force-Angriffe auf verschiedene Prozesse auf dem Server durch, indem es diese Schwachstelle ausnutzt.
USAGE: python pidbrute.py