
WordPressプラグイン Mail Masta 1.0 のエクスプロイトスクリプト - CVE-2016-10956
このスクリプトは、WordPress プラグイン Mail Masta 1.0 の CVE-2016-10956 脆弱性を悪用して、wp-config.php から認証情報を抽出します。
リポジトリをクローンします:
git clone https://github.com/Hakchoven/wp-mail-masta-exploit.git
ディレクトリに移動します:
cd wp-mail-masta-exploit/
ターゲットURLを引数としてスクリプトを実行します:
python3 mail-masta.py http://example.com/wordpress
http://example.com/wordpress をターゲットのWordPressサイトのURLに置き換えてください。
このスクリプトは教育目的のみを意図しています。著者は、このスクリプトを違法または非倫理的な活動に使用することを容認または支持しません。このスクリプトは、合法的なセキュリティ研究またはCTF環境でのみ使用されるべきです。自己責任で使用してください。
作成者: Hackhoven