
Exploit para CVE-2017-5487 para enumerar cuentas de usuario de WordPress mediante la API REST, extrayendo información sensible de instalaciones 4.7 vulnerables.
Antes de empezar, asegúrate de tener las siguientes herramientas instaladas en tu máquina:
Clonar el repositorio
Usa git para clonar el repositorio:
git clone https://github.com/dream434/CVE-2017-5487
Acceder al directorio del proyecto
cd CVE-2017-5487
Instalar las dependencias 📥
pip install -r requirements.txt
Ejecutar la aplicación
python3 leak-wordpress-user.py -list urls.txt -number 10
⚠️ Advertencia: El uso de esta herramienta con fines malintencionados está formalmente prohibido. Por favor, úsala de manera responsable y únicamente en un contexto de pruebas y educación.