Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Job-Manager-Disclosure — CVE-2015-6668, bezogen auf das WP Job Manager Plugin für WordPress (Versionen ≤ 0.7.25). | Kitploit
Tools/GitHubGitHub/notrustedx/job-manager-disclosure
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungLernen & BildungCrawler
GitHubnotrustedx/job-manager-disclosure

Job-Manager-Disclosure

CVE-2015-6668, bezogen auf das WP Job Manager Plugin für WordPress (Versionen ≤ 0.7.25).

Repository anzeigen
5vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CV Filename Disclosure Scanner – CVE-2015-6668

Dieses Skript automatisiert die Suche nach öffentlich zugänglichen CV-Dateien (wie .jpg, .png, .jpeg), die über die Schwachstelle CVE-2015-6668 offengelegt werden. Diese betrifft das Plugin WP Job Manager für WordPress (Versionen ≤ 0.7.25).

🧠 Beschreibung

Die Schwachstelle ermöglicht es, den genauen Namen einer von Benutzern hochgeladenen Datei (z. B. Lebensläufe) herauszufinden, indem direkt auf vorhersehbare Upload-Pfade auf dem Webserver zugegriffen wird.

Dieses Skript:

  • Erstellt Pfade basierend auf Name, Jahr, Monat und Erweiterungen.
  • Führt HTTP-Requests an jede mögliche URL durch.
  • Zeigt eine interaktive Fortschrittsanzeige mit tqdm.
  • Hebt gefundene URLs in Grün hervor.
  • Speichert die Ergebnisse in found_cv_urls.txt.

🛠️ Voraussetzungen

Installiere die Abhängigkeiten mit:

root@kitploit:~
pip install -r requirements.txt

📦 requirements.txt

root@kitploit:~
requests
tqdm
colorama

🚀 Verwendung

root@kitploit:~
python jobmanagerdisclosure.py

Ausführungsbeispiel:

root@kitploit:~
Enter a vulnerable website (e.g. https://example.com): https://example.com
Enter the CV file name (e.g. John Doe): HackerAccessGranted
Enter start year (e.g. 2017): 2017
Enter end year (e.g. 2019): 2019

Ergebnis:

root@kitploit:~
[+] Found CV: https://example.com/wp-content/uploads/2018/04/HackerAccessGranted.png
[+] Results saved to found_cv_urls.txt

📂 Dateien

  • jobmanagerdisclosure.py: Hauptskript.
  • requirements.txt: Benötigte Bibliotheken.
  • found_cv_urls.txt: Generierte Datei mit gefundenen URLs.
  • README.md: Projektdokumentation.

🛡️ CVE-Referenz

  • https://nvd.nist.gov/vuln/detail/CVE-2015-6668

⚠️ Haftungsausschluss

Dieses Skript wird ausschließlich zu Bildungszwecken bereitgestellt. Es ist nicht für den Einsatz auf Systemen ohne ausdrückliche Genehmigung vorgesehen. Die unbefugte Nutzung dieses Skripts kann illegal sein.

Tool herunterladen