
Script de explotación para el plugin de WordPress Mail Masta 1.0 - CVE-2016-10956
Este script explota la vulnerabilidad CVE-2016-10956 en el plugin Mail Masta 1.0 de WordPress para extraer credenciales de wp-config.php.
Clona el repositorio:
git clone https://github.com/Hakchoven/wp-mail-masta-exploit.git
Navega al directorio:
cd wp-mail-masta-exploit/
Ejecuta el script con la URL del objetivo como argumento:
python3 mail-masta.py http://example.com/wordpress
Reemplaza http://example.com/wordpress con la URL del sitio WordPress objetivo.
Este script tiene fines exclusivamente educativos. El autor no aprueba ni respalda el uso de este script para actividades ilegales o poco éticas. Este script solo debe utilizarse en entornos legales de investigación de seguridad o en CTF. Úsalo bajo tu propio riesgo.
Hecho por Hackhoven