
wp-includes/rest-api/endpoints/class-wp-rest-users-controller.php nell'implementazione della REST API in WordPress 4.7 precedente alla 4.7.1 non limita correttamente gli elenchi degli autori dei post, consentendo a utenti remoti malintenzionati di ottenere informazioni sensibili tramite una richiesta wp-json/wp/v2/users.
Prima di iniziare, assicurati di avere i seguenti strumenti installati sulla tua macchina :
Clonare il repository
Usa git per clonare il repository :
git clone https://github.com/dream434/CVE-2017-5487
Accedere alla directory del progetto
cd CVE-2017-5487
Installare le dipendenze 📥
pip install -r requirements.txt
Avviare l'applicazione
python3 leak-wordpress-user.py -list urls.txt -number 10
⚠️ Avviso :L'uso di questo strumento per scopi dannosi è formalmente vietato. Si prega di utilizzarlo in modo responsabile e solo in un contesto di test e istruzione.**