Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Job-Manager-Disclosure — CVE-2015-6668, relativa al plugin WP Job Manager per WordPress (versioni ≤ 0.7.25). | Kitploit
Strumenti/GitHubGitHub/notrustedx/job-manager-disclosure
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniApprendimento e FormazioneCrawler
GitHubnotrustedx/job-manager-disclosure

Job-Manager-Disclosure

CVE-2015-6668, relativa al plugin WP Job Manager per WordPress (versioni ≤ 0.7.25).

Vedi Repository
51 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner di Divulgazione dei Nomi dei File CV – CVE-2015-6668

Questo script automatizza la ricerca di file CV (come .jpg, .png, .jpeg) esposti pubblicamente tramite la vulnerabilità CVE-2015-6668, relativa al plugin WP Job Manager per WordPress (versioni ≤ 0.7.25).

🧠 Descrizione

La vulnerabilità permette di conoscere il nome esatto di un file caricato dagli utenti (ad esempio, curriculum) accedendo direttamente a percorsi di caricamento prevedibili sul server web.

Questo script:

  • Costruisce percorsi basati su nome, anno, mese ed estensioni.
  • Effettua richieste HTTP per ogni URL possibile.
  • Mostra una barra di avanzamento interattiva con tqdm.
  • Evidenzia in verde gli URL trovati.
  • Salva i risultati in found_cv_urls.txt.

🛠️ Requisiti

Installa le dipendenze eseguendo:

root@kitploit:~
pip install -r requirements.txt

📦 requirements.txt

root@kitploit:~
requests
tqdm
colorama

🚀 Utilizzo

root@kitploit:~
python jobmanagerdisclosure.py

Esempio di esecuzione:

root@kitploit:~
Enter a vulnerable website (e.g. https://example.com): https://example.com
Enter the CV file name (e.g. John Doe): HackerAccessGranted
Enter start year (e.g. 2017): 2017
Enter end year (e.g. 2019): 2019

Risultato:

root@kitploit:~
[+] Trovato CV: https://example.com/wp-content/uploads/2018/04/HackerAccessGranted.png
[+] Risultati salvati in found_cv_urls.txt

📂 File

  • jobmanagerdisclosure.py: Script principale.
  • requirements.txt: Librerie necessarie.
  • found_cv_urls.txt: File generato con gli URL trovati.
  • README.md: Documentazione del progetto.

🛡️ Riferimento CVE

  • https://nvd.nist.gov/vuln/detail/CVE-2015-6668

⚠️ Disclaimer

Questo script è fornito solo a scopo educativo. Non è destinato ad essere utilizzato su sistemi senza autorizzazione esplicita. L'uso non autorizzato di questo script potrebbe essere illegale.

Scarica lo strumento