
[non più mantenuto] Exploiter di massa di CVE-2015-1579 per WordPress CMS
Mass exploiter della CVE-2015-1579 per WordPress CMS
Questo mass exploiter si basa sulla CVE-2015-1579, scoperta da CLAUDIO VIVIANI (https://www.exploit-db.com/exploits/36554/)
Come funziona:
1 - Uso il framework Selenium per eseguire la ricerca su Google.
2 - I risultati della ricerca vengono analizzati e i link vengono salvati nel file wordpressAFD_results.txt.
3 - fuzzer() e download_wp_config() tentano di scaricare wp-config da tutti i target.
Esempio di utilizzo dello strumento:
$ python wordpressCVE-2015-1579.py --dork='revslider.php "index of"'
$ python wordpressCVE-2015-1579.py --dork='revslider.php "index of"' --period=lastYear (Vedi le opzioni per questo parametro su --help)
*OBS[1]: Puoi cambiare il paese della ricerca Google, il default è .com.br. MA non potrai usare il parametro --period
*OBS[2]: INSTALLA TUTTE LE DIPENDENZE... (selenium beautifulsoup4 requests docopt tqdm python-nmap .... Non ricordo tutte :D)