
CVE-2015-6668, liée au plugin WP Job Manager pour WordPress (versions ≤ 0.7.25).
Ce script automatise la recherche de fichiers CV (comme .jpg, .png, .jpeg) exposés publiquement via la vulnérabilité CVE-2015-6668, liée au plugin WP Job Manager pour WordPress (versions ≤ 0.7.25).
La vulnérabilité permet de connaître le nom exact d'un fichier téléchargé par les utilisateurs (par exemple, des CV) en accédant directement à des chemins de téléchargement prévisibles sur le serveur web.
Ce script :
tqdm.found_cv_urls.txt.Installez les dépendances en exécutant :
pip install -r requirements.txt
requirements.txtrequests
tqdm
colorama
python jobmanagerdisclosure.py
Enter a vulnerable website (e.g. https://example.com): https://example.com
Enter the CV file name (e.g. John Doe): HackerAccessGranted
Enter start year (e.g. 2017): 2017
Enter end year (e.g. 2019): 2019
[+] Found CV: https://example.com/wp-content/uploads/2018/04/HackerAccessGranted.png
[+] Results saved to found_cv_urls.txt
jobmanagerdisclosure.py : Script principal.requirements.txt : Bibliothèques nécessaires.found_cv_urls.txt : Fichier généré avec les URLs trouvées.README.md : Documentation du projet.Ce script est fourni uniquement à des fins éducatives. Il n'est pas destiné à être utilisé sur des systèmes sans autorisation explicite. L'utilisation non autorisée de ce script peut être illégale.