
[descontinuado] Explotador masivo de CVE-2015-1579 para WordPress CMS
Explotador masivo de CVE-2015-1579 para WordPress CMS
Este explotador masivo está basado en CVE-2015-1579, descubierto por CLAUDIO VIVIANI (https://www.exploit-db.com/exploits/36554/)
Cómo funciona:
1 - Uso el framework Selenium para realizar la búsqueda en Google.
2 - Los resultados de la búsqueda se analizan y los enlaces se almacenan en el archivo wordpressAFD_results.txt.
3 - La función fuzzer() y download_wp_config() intentan descargar wp-config de todos los objetivos.
Ejemplo de uso de la herramienta:
$ python wordpressCVE-2015-1579.py --dork='revslider.php "index of"'
$ python wordpressCVE-2015-1579.py --dork='revslider.php "index of"' --period=lastYear (Consulte las opciones para este parámetro en --help)
*OBS[1]: Puede cambiar el país de la búsqueda de Google, el valor predeterminado es .com.br. PERO no podrá usar el parámetro --period
*OBS[2]: INSTALE TODAS LAS DEPENDENCIAS... (selenium beautifulsoup4 requests docopt tqdm python-nmap .... No recuerdo todas :D)