
wp-includes/rest-api/endpoints/class-wp-rest-users-controller.php en la implementación de la API REST en WordPress 4.7 anterior a 4.7.1 no restringe adecuadamente las listas de autores de publicaciones, lo que permite que atacantes remotos obtengan información sensible mediante una solicitud wp-json/wp/v2/users.
Antes de empezar, asegúrate de tener las siguientes herramientas instaladas en tu máquina:
Clonar el repositorio
Usa git para clonar el repositorio:
git clone https://github.com/dream434/CVE-2017-5487
Acceder al directorio del proyecto
cd CVE-2017-5487
Instalar las dependencias 📥
pip install -r requirements.txt
Ejecutar la aplicación
python3 leak-wordpress-user.py -list urls.txt -number 10
⚠️ Advertencia: El uso de esta herramienta con fines malintencionados está formalmente prohibido. Por favor, úsala de manera responsable y únicamente en un contexto de pruebas y educación.