Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Job-Manager-Disclosure — CVE-2015-6668, liée au plugin WP Job Manager pour WordPress (versions ≤ 0.7.25). | Kitploit
Outils/GitHubGitHub/notrustedx/job-manager-disclosure
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsApprentissage et ÉducationCrawler
GitHubnotrustedx/job-manager-disclosure

Job-Manager-Disclosure

CVE-2015-6668, liée au plugin WP Job Manager pour WordPress (versions ≤ 0.7.25).

Voir le dépôt
6il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner de Divulgation de Noms de Fichiers CV – CVE-2015-6668

Ce script automatise la recherche de fichiers CV (comme .jpg, .png, .jpeg) exposés publiquement via la vulnérabilité CVE-2015-6668, liée au plugin WP Job Manager pour WordPress (versions ≤ 0.7.25).

🧠 Description

La vulnérabilité permet de connaître le nom exact d'un fichier téléchargé par les utilisateurs (par exemple, des CV) en accédant directement à des chemins de téléchargement prévisibles sur le serveur web.

Ce script :

  • Construit des chemins basés sur le nom, l'année, le mois et les extensions.
  • Effectue des requêtes HTTP à chaque URL possible.
  • Affiche une barre de progression interactive avec tqdm.
  • Met en évidence en vert les URLs trouvées.
  • Enregistre les résultats dans found_cv_urls.txt.

🛠️ Prérequis

Installez les dépendances en exécutant :

root@kitploit:~
pip install -r requirements.txt

📦 requirements.txt

root@kitploit:~
requests
tqdm
colorama

🚀 Utilisation

root@kitploit:~
python jobmanagerdisclosure.py

Exemple d'exécution :

root@kitploit:~
Enter a vulnerable website (e.g. https://example.com): https://example.com
Enter the CV file name (e.g. John Doe): HackerAccessGranted
Enter start year (e.g. 2017): 2017
Enter end year (e.g. 2019): 2019

Résultat :

root@kitploit:~
[+] Found CV: https://example.com/wp-content/uploads/2018/04/HackerAccessGranted.png
[+] Results saved to found_cv_urls.txt

📂 Fichiers

  • jobmanagerdisclosure.py : Script principal.
  • requirements.txt : Bibliothèques nécessaires.
  • found_cv_urls.txt : Fichier généré avec les URLs trouvées.
  • README.md : Documentation du projet.

🛡️ Référence CVE

  • https://nvd.nist.gov/vuln/detail/CVE-2015-6668

⚠️ Avertissement

Ce script est fourni uniquement à des fins éducatives. Il n'est pas destiné à être utilisé sur des systèmes sans autorisation explicite. L'utilisation non autorisée de ce script peut être illégale.

Télécharger l’outil