
wp-includes/rest-api/endpoints/class-wp-rest-users-controller.php in the REST API implementation in WordPress 4.7 before 4.7.1 does not properly restrict listings of post authors, which allows remote attackers to obtain sensitive information via a wp-json/wp/v2/users request.
Avant de commencer, assurez-vous que vous avez les outils suivants installés sur votre machine :
Cloner le dépôt
Utilisez git pour cloner le dépôt :
git clone https://github.com/dream434/CVE-2017-5487
Accéder au répertoire du projet
cd CVE-2017-5487
Installer les dépendances 📥
pip install -r requirements.txt
Lancer l'application
python3 leak-wordpress-user.py -list urls.txt -number 10
⚠️ Avertissement :L'utilisation de cet outil à des fins malveillantes est formellement interdite. Veuillez l'utiliser de manière responsable et uniquement dans un cadre de test et d'éducation.**