
[interrotto] Exploit di massa di CVE-2015-1579 per WordPress CMS
Exploit di massa per CVE-2015-1579 per CMS WordPress
Questo exploit di massa si basa su CVE-2015-1579, scoperto da CLAUDIO VIVIANI (https://www.exploit-db.com/exploits/36554/)
Come funziona:
1 - Uso il framework Selenium per effettuare la ricerca su Google.
2 - I risultati della ricerca vengono analizzati e i link vengono salvati nel file wordpressAFD_results.txt.
3 - Le funzioni fuzzer() e download_wp_config() tentano di scaricare wp-config da tutti i target.
Esempio di utilizzo dello strumento:
$ python wordpressCVE-2015-1579.py --dork='revslider.php "index of"'
$ python wordpressCVE-2015-1579.py --dork='revslider.php "index of"' --period=lastYear (Vedi le opzioni per questo parametro su --help)
*NOTA[1]: Puoi cambiare il paese della ricerca Google, il default è .com.br. MA non potrai usare il parametro --period
*NOTA[2]: INSTALLA TUTTE LE DIPENDENZE... (selenium beautifulsoup4 requests docopt tqdm python-nmap .... Non ricordo tutte :D)