
[बंद] WordPress CMS के लिए CVE-2015-1579 का मास एक्सप्लॉइटर
WordPress CMS के लिए CVE-2015-1579 का मास एक्सप्लॉइटर
यह मास एक्सप्लॉइटर CVE-2015-1579 पर आधारित है, जिसे CLAUDIO VIVIANI (https://www.exploit-db.com/exploits/36554/) द्वारा खोजा गया था।
यह कैसे काम करता है:
1 - मैं Google पर खोज करने के लिए Selenium Framework का उपयोग करता हूँ।
2 - खोज के परिणामों को पार्स किया जाता है और लिंक को wordpressAFD_results.txt फ़ाइल में संग्रहीत किया जाता है।
3 - fuzzer() और download_wp_config() सभी लक्ष्यों से wp-config डाउनलोड करने का प्रयास करते हैं।
टूल का उपयोग करने का उदाहरण:
$ python wordpressCVE-2015-1579.py --dork='revslider.php "index of"'
$ python wordpressCVE-2015-1579.py --dork='revslider.php "index of"' --period=lastYear (इस पैरामीटर के विकल्पों के लिए --help देखें)
*नोट[1]: आप Google खोज का देश बदल सकते हैं, डिफ़ॉल्ट .com.br है। लेकिन आप --period पैरामीटर का उपयोग नहीं कर पाएंगे।
*नोट[2]: सभी निर्भरताएँ इंस्टॉल करें... (selenium beautifulsoup4 requests docopt tqdm python-nmap .... मुझे सभी याद नहीं हैं :D)