
CVE-2016-10924 फ़ाइल प्रकटीकरण का शोषण करता है WordPress eBook Download प्लगइन में, सर्वर प्रक्रियाओं को brute-force करने और संवेदनशील फ़ाइलें प्राप्त करने के लिए।
Wordpress eBook Download 1.1 प्लगइन में filedownload.php फ़ाइल के get पैरामीटर का दुरुपयोग करके फ़ाइल प्रकटीकरण भेद्यता मौजूद है।
यह स्क्रिप्ट इस भेद्यता का उपयोग करके सर्वर पर विभिन्न प्रक्रियाओं को ब्रूट फोर्स करती है।
उपयोग: python pidbrute.py