
WordPress CMS 向け CVE-2015-1579 の大量エクスプロイトツール
この大量エクスプロイトツールは、CLAUDIO VIVIANI によって発見された CVE-2015-1579 に基づいています (https://www.exploit-db.com/exploits/36554/)
仕組み:
1 - Google での検索に Selenium Framework を使用します。
2 - 検索結果が解析され、リンクが wordpressAFD_results.txt ファイルに保存されます。
3 - fuzzer() と download_wp_config() は、すべてのターゲットから wp-config のダウンロードを試みます。
ツールの使用例:
$ python wordpressCVE-2015-1579.py --dork='revslider.php "index of"'
$ python wordpressCVE-2015-1579.py --dork='revslider.php "index of"' --period=lastYear (このパラメータのオプションは --help を参照してください)
*注意[1]: Google 検索の国を変更できます。デフォルトは .com.br です。ただし、--period パラメータは使用できません。
*注意[2]: すべての依存関係をインストールしてください... (selenium beautifulsoup4 requests docopt tqdm python-nmap .... すべては覚えていません :D)