
WordPress eBook DownloadプラグインのCVE-2016-10924ファイル開示を悪用し、サーバープロセスをブルートフォースして機密ファイルを取得します。
Wordpress eBook Download 1.1 プラグインには、filedownload.php ファイルの get パラメータを悪用することでファイル開示の脆弱性があります。 このスクリプトは、この脆弱性を利用してサーバー上のさまざまなプロセスをブルートフォースします。
使用方法: python pidbrute.py