
wp-includes/rest-api/endpoints/class-wp-rest-users-controller.php in the REST API implementation in WordPress 4.7 before 4.7.1 does not properly restrict listings of post authors, which allows remote attackers to obtain sensitive information via a wp-json/wp/v2/users request.
शुरू करने से पहले, सुनिश्चित करें कि आपके मशीन पर निम्नलिखित उपकरण स्थापित हैं:
रिपॉजिटरी को क्लोन करें
git का उपयोग करके रिपॉजिटरी को क्लोन करें:
git clone https://github.com/dream434/CVE-2017-5487
प्रोजेक्ट निर्देशिका में जाएं
cd CVE-2017-5487
निर्भरताएँ स्थापित करें 📥
pip install -r requirements.txt
एप्लिकेशन चलाएं
python3 leak-wordpress-user.py -list urls.txt -number 10
⚠️ चेतावनी : इस उपकरण का दुर्भावनापूर्ण उद्देश्यों के लिए उपयोग स्पष्ट रूप से प्रतिबंधित है। कृपया इसका उपयोग जिम्मेदारीपूर्वक और केवल परीक्षण और शिक्षा के संदर्भ में करें।