
Script d'exploitation pour le plugin WordPress Mail Masta 1.0 - CVE-2016-10956
Ce script exploite la vulnérabilité CVE-2016-10956 dans le plugin WordPress Mail Masta 1.0 pour extraire les identifiants de wp-config.php.
Clonez le dépôt :
git clone https://github.com/Hakchoven/wp-mail-masta-exploit.git
Accédez au répertoire :
cd wp-mail-masta-exploit/
Exécutez le script avec l'URL cible en argument :
python3 mail-masta.py http://example.com/wordpress
Remplacez http://example.com/wordpress par l'URL du site WordPress cible.
Ce script est destiné uniquement à des fins éducatives. L'auteur n'encourage ni ne soutient l'utilisation de ce script pour des activités illégales ou contraires à l'éthique. Ce script ne doit être utilisé que dans le cadre de recherches en sécurité légales ou d'environnements CTF. Utilisez-le à vos propres risques.
Réalisé par Hackhoven