
CVE-2015-6668, bezogen auf das WP Job Manager Plugin für WordPress (Versionen ≤ 0.7.25).
Dieses Skript automatisiert die Suche nach öffentlich zugänglichen CV-Dateien (wie .jpg, .png, .jpeg), die über die Schwachstelle CVE-2015-6668 offengelegt werden. Diese betrifft das Plugin WP Job Manager für WordPress (Versionen ≤ 0.7.25).
Die Schwachstelle ermöglicht es, den genauen Namen einer von Benutzern hochgeladenen Datei (z. B. Lebensläufe) herauszufinden, indem direkt auf vorhersehbare Upload-Pfade auf dem Webserver zugegriffen wird.
Dieses Skript:
tqdm.found_cv_urls.txt.Installiere die Abhängigkeiten mit:
pip install -r requirements.txt
requirements.txtrequests
tqdm
colorama
python jobmanagerdisclosure.py
Enter a vulnerable website (e.g. https://example.com): https://example.com
Enter the CV file name (e.g. John Doe): HackerAccessGranted
Enter start year (e.g. 2017): 2017
Enter end year (e.g. 2019): 2019
[+] Found CV: https://example.com/wp-content/uploads/2018/04/HackerAccessGranted.png
[+] Results saved to found_cv_urls.txt
jobmanagerdisclosure.py: Hauptskript.requirements.txt: Benötigte Bibliotheken.found_cv_urls.txt: Generierte Datei mit gefundenen URLs.README.md: Projektdokumentation.Dieses Skript wird ausschließlich zu Bildungszwecken bereitgestellt. Es ist nicht für den Einsatz auf Systemen ohne ausdrückliche Genehmigung vorgesehen. Die unbefugte Nutzung dieses Skripts kann illegal sein.