
Exploit per CVE-2017-5487 per enumerare gli account utente WordPress tramite l'API REST, estraendo informazioni sensibili da installazioni 4.7 vulnerabili.
Prima di iniziare, assicurati di avere i seguenti strumenti installati sulla tua macchina :
Clonare il repository
Usa git per clonare il repository :
git clone https://github.com/dream434/CVE-2017-5487
Accedere alla directory del progetto
cd CVE-2017-5487
Installare le dipendenze 📥
pip install -r requirements.txt
Avviare l'applicazione
python3 leak-wordpress-user.py -list urls.txt -number 10
⚠️ Avviso :L'uso di questo strumento per scopi dannosi è formalmente vietato. Si prega di utilizzarlo in modo responsabile e solo in un contesto di test e istruzione.**