
Exploit pour CVE-2017-5487 pour énumérer les comptes d'utilisateurs WordPress via l'API REST, extrayant des informations sensibles des installations 4.7 vulnérables.
Avant de commencer, assurez-vous que vous avez les outils suivants installés sur votre machine :
Cloner le dépôt
Utilisez git pour cloner le dépôt :
git clone https://github.com/dream434/CVE-2017-5487
Accéder au répertoire du projet
cd CVE-2017-5487
Installer les dépendances 📥
pip install -r requirements.txt
Lancer l'application
python3 leak-wordpress-user.py -list urls.txt -number 10
⚠️ Avertissement :L'utilisation de cet outil à des fins malveillantes est formellement interdite. Veuillez l'utiliser de manière responsable et uniquement dans un cadre de test et d'éducation.**