
CVE-2015-6668, relativa al plugin WP Job Manager per WordPress (versioni ≤ 0.7.25).
Questo script automatizza la ricerca di file CV (come .jpg, .png, .jpeg) esposti pubblicamente tramite la vulnerabilità CVE-2015-6668, relativa al plugin WP Job Manager per WordPress (versioni ≤ 0.7.25).
La vulnerabilità permette di conoscere il nome esatto di un file caricato dagli utenti (ad esempio, curriculum) accedendo direttamente a percorsi di caricamento prevedibili sul server web.
Questo script:
tqdm.found_cv_urls.txt.Installa le dipendenze eseguendo:
pip install -r requirements.txt
requirements.txtrequests
tqdm
colorama
python jobmanagerdisclosure.py
Enter a vulnerable website (e.g. https://example.com): https://example.com
Enter the CV file name (e.g. John Doe): HackerAccessGranted
Enter start year (e.g. 2017): 2017
Enter end year (e.g. 2019): 2019
[+] Trovato CV: https://example.com/wp-content/uploads/2018/04/HackerAccessGranted.png
[+] Risultati salvati in found_cv_urls.txt
jobmanagerdisclosure.py: Script principale.requirements.txt: Librerie necessarie.found_cv_urls.txt: File generato con gli URL trovati.README.md: Documentazione del progetto.Questo script è fornito solo a scopo educativo. Non è destinato ad essere utilizzato su sistemi senza autorizzazione esplicita. L'uso non autorizzato di questo script potrebbe essere illegale.