
CVE-2015-6668, वर्डप्रेस के WP Job Manager प्लगइन (संस्करण ≤ 0.7.25) से संबंधित।
यह स्क्रिप्ट CVE-2015-6668 कमज़ोरी के माध्यम से सार्वजनिक रूप से उजागर हुए CV फ़ाइलों (जैसे .jpg, .png, .jpeg) की खोज को स्वचालित करती है, जो WordPress के लिए WP Job Manager प्लगइन (संस्करण ≤ 0.7.25) से संबंधित है।
यह कमज़ोरी उपयोगकर्ताओं द्वारा अपलोड की गई फ़ाइल (उदाहरण के लिए, रिज्यूमे) का सटीक नाम जानने की अनुमति देती है, जो वेब सर्वर पर अनुमानित अपलोड पथों तक सीधे पहुँचकर प्राप्त होता है।
यह स्क्रिप्ट:
tqdm के साथ एक इंटरैक्टिव प्रगति पट्टी दिखाती है।found_cv_urls.txt में सहेजती है।डिपेंडेंसी स्थापित करने के लिए चलाएँ:
pip install -r requirements.txt
requirements.txtrequests
tqdm
colorama
python jobmanagerdisclosure.py
Enter a vulnerable website (e.g. https://example.com): https://example.com
Enter the CV file name (e.g. John Doe): HackerAccessGranted
Enter start year (e.g. 2017): 2017
Enter end year (e.g. 2019): 2019
[+] Found CV: https://example.com/wp-content/uploads/2018/04/HackerAccessGranted.png
[+] Results saved to found_cv_urls.txt
jobmanagerdisclosure.py: मुख्य स्क्रिप्ट।requirements.txt: आवश्यक लाइब्रेरियाँ।found_cv_urls.txt: मिली URLs के साथ उत्पन्न फ़ाइल।README.md: परियोजना का दस्तावेज़ीकरण।यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए प्रदान की गई है। इसका उपयोग स्पष्ट अनुमति के बिना सिस्टम पर करने का इरादा नहीं है। इस स्क्रिप्ट का अनधिकृत उपयोग अवैध हो सकता है।