
[abandonné] Exploiteur en masse de CVE-2015-1579 pour le CMS WordPress
Exploiteur de masse de la CVE-2015-1579 pour WordPress CMS
Cet exploiteur de masse est basé sur la CVE-2015-1579, découverte par CLAUDIO VIVIANI (https://www.exploit-db.com/exploits/36554/)
Comment ça marche :
1 - J'utilise le framework Selenium pour effectuer la recherche sur Google.
2 - Les résultats de la recherche sont analysés et les liens sont stockés dans le fichier wordpressAFD_results.txt.
3 - fuzzer() & download_wp_config() essaient de télécharger wp-config depuis toutes les cibles.
Exemple d'utilisation de l'outil :
$ python wordpressCVE-2015-1579.py --dork='revslider.php "index of"'
$ python wordpressCVE-2015-1579.py --dork='revslider.php "index of"' --period=lastYear (Voir les options pour ce paramètre avec --help)
*OBS[1] : Vous pouvez changer le pays de la recherche Google, la valeur par défaut est .com.br. MAIS vous ne pourrez pas utiliser le paramètre --period
*OBS[2] : INSTALLEZ TOUTES LES DÉPENDANCES... (selenium beautifulsoup4 requests docopt tqdm python-nmap .... Je ne me souviens pas de toutes :D)