
[बंद किया गया] WordPress CMS के लिए CVE-2015-1579 का सामूहिक शोषक
WordPress CMS के लिए CVE-2015-1579 का मास एक्सप्लॉइटर
यह मास एक्सप्लॉइटर CVE-2015-1579 पर आधारित है, जिसे CLAUDIO VIVIANI द्वारा खोजा गया है (https://www.exploit-db.com/exploits/36554/)
यह कैसे काम करता है:
1 - मैं Google पर खोज करने के लिए Selenium Framework का उपयोग करता हूँ।
2 - खोज के परिणाम पार्स किए जाते हैं और लिंक wordpressAFD_results.txt फ़ाइल में संग्रहीत किए जाते हैं।
3 - fuzzer() और download_wp_config() सभी लक्ष्यों से wp-config डाउनलोड करने का प्रयास करते हैं।
टूल का उपयोग करने का उदाहरण:
$ python wordpressCVE-2015-1579.py --dork='revslider.php "index of"'
$ python wordpressCVE-2015-1579.py --dork='revslider.php "index of"' --period=lastYear (इस पैरामीटर के विकल्पों के लिए --help देखें)
*OBS[1]: आप Google खोज का देश बदल सकते हैं, डिफ़ॉल्ट .com.br है। लेकिन आप --period पैरामीटर का उपयोग नहीं कर पाएंगे।
*OBS[2]: सभी निर्भरताएँ इंस्टॉल करें... (selenium beautifulsoup4 requests docopt tqdm python-nmap .... मुझे सभी याद नहीं हैं :D)