
WordPress CMS向けCVE-2015-1579のマスエクスプロイター
このマスエクスプロイターは、CLAUDIO VIVIANI (https://www.exploit-db.com/exploits/36554/) によって発見されたCVE-2015-1579に基づいています。
仕組み:
1 - Selenium Frameworkを使用してGoogleで検索を行います。
2 - 検索結果が解析され、リンクがwordpressAFD_results.txtファイルに保存されます。
3 - fuzzer() と download_wp_config() がすべてのターゲットからwp-configのダウンロードを試みます。
ツールの使用例:
$ python wordpressCVE-2015-1579.py --dork='revslider.php "index of"'
$ python wordpressCVE-2015-1579.py --dork='revslider.php "index of"' --period=lastYear (このパラメータのオプションは --help を参照)
*注意[1]: Google検索の国を変更できます。デフォルトは.com.brです。ただし、--periodパラメータは使用できません。
*注意[2]: すべての依存関係をインストールしてください... (selenium beautifulsoup4 requests docopt tqdm python-nmap .... すべては覚えていません :D)